Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07182

Опубликовано: 22 мая 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость модуля ngx_http_rewrite_module веб-серверов NGINX Plus и NGINX Open Source связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании путем отправки специально сформированного HTTP-запроса

Вендор

ООО «Ред Софт»
АО «ИВК»
NGINX Inc.
ООО "Веб-Сервер"

Наименование ПО

РЕД ОС
Альт 8 СП
АЛЬТ СП 10
NGINX App Protect DoS
NGINX Gateway Fabric
NGINX Ingress Controller
NGINX Plus
NGINX Open Source
NGINX Instance Manager
F5 WAF for NGINX
NGINX App Protect WAF
F5 DoS for NGINX
Angie
Angie PRO

Версия ПО

7.3 (РЕД ОС)
- (Альт 8 СП)
- (АЛЬТ СП 10)
8.0 (РЕД ОС)
от 4.3.0 до 4.7.0 включительно (NGINX App Protect DoS)
от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric)
от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller)
от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller)
от 37.0.0 до 37.0.1.1 (NGINX Plus)
от R32 до R36 P5 (NGINX Plus)
от R32 до R32 P7 (NGINX Plus)
от 1.31.0 до 1.31.1 (NGINX Open Source)
от 1.0.0 до 1.30.2 (NGINX Open Source)
от 0.1.17 до 0.9.7 включительно (NGINX Open Source)
от 2.17.0 до 2.22.0 включительно (NGINX Instance Manager)
от 5.9.0 до 5.13.0 включительно (F5 WAF for NGINX)
от 5.2.0 до 5.8.0 включительно (NGINX App Protect WAF)
от 4.10.0 до 4.16.0 включительно (NGINX App Protect WAF)
4.9.0 (F5 DoS for NGINX)
от 2.0.0 до 2.6.1 включительно (NGINX Gateway Fabric)
до 1.11.6 (Angie)
до 1.11.6 (Angie PRO)

Тип ПО

Операционная система
Программное средство защиты
Прикладное ПО информационных систем
Сетевое программное средство
Сетевое средство

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» Альт 8 СП -
АО «ИВК» АЛЬТ СП 10 -
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://my.f5.com/manage/s/article/K000161377
Для Angie:
https://angie.software/angie/docs/pro_changes/
https://angie.software/angie/docs/oss_changes/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-9256
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.09884
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
redos
около 1 месяца назад

Уязвимость angie

CVSS3: 8.1
redos
около 2 месяцев назад

Уязвимость nginx

CVSS3: 8.1
ubuntu
2 месяца назад

NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. This vulnerability exists when a rewrite directive uses a regex pattern with distinct, overlapping Perl-Compatible Regular Expression (PCRE) captures (for example, ^/((.*))$) and a replacement string that references multiple such captures (for example, $1$2) in a redirect or arguments context. An unauthenticated attacker along with conditions beyond their control can exploit this vulnerability by sending crafted HTTP requests. This may cause a heap buffer overflow in the NGINX worker process leading to a restart. Additionally, attackers can execute code on systems with Address Space Layout Randomization (ASLR) disabled or when the attacker can bypass ASLR. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 8.1
redhat
2 месяца назад

NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. This vulnerability exists when a rewrite directive uses a regex pattern with distinct, overlapping Perl-Compatible Regular Expression (PCRE) captures (for example, ^/((.*))$) and a replacement string that references multiple such captures (for example, $1$2) in a redirect or arguments context. An unauthenticated attacker along with conditions beyond their control can exploit this vulnerability by sending crafted HTTP requests. This may cause a heap buffer overflow in the NGINX worker process leading to a restart. Additionally, attackers can execute code on systems with Address Space Layout Randomization (ASLR) disabled or when the attacker can bypass ASLR. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 8.1
nvd
2 месяца назад

NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. This vulnerability exists when a rewrite directive uses a regex pattern with distinct, overlapping Perl-Compatible Regular Expression (PCRE) captures (for example, ^/((.*))$) and a replacement string that references multiple such captures (for example, $1$2) in a redirect or arguments context. An unauthenticated attacker along with conditions beyond their control can exploit this vulnerability by sending crafted HTTP requests. This may cause a heap buffer overflow in the NGINX worker process leading to a restart. Additionally, attackers can execute code on systems with Address Space Layout Randomization (ASLR) disabled or when the attacker can bypass ASLR. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

EPSS

Процентиль: 95%
0.09884
Низкий

8.1 High

CVSS3

7.6 High

CVSS2