Описание
Уязвимость nginx
Наименование уязвимого пакета
nginx
nginx-all-modules
nginx-core
nginx-filesystem
nginx-mod-devel
nginx-mod-http-geoip
nginx-mod-http-image-filter
nginx-mod-http-perl
nginx-mod-http-push-stream
nginx-mod-http-xslt-filter
nginx-mod-mail
nginx-mod-stream
Пакет обновления
nginx-1:1.30.4-1.red80.x86_64
nginx-core-1:1.30.4-1.red80.x86_64
nginx-mod-devel-1:1.30.4-1.red80.x86_64
nginx-mod-http-geoip-1:1.30.4-1.red80.x86_64
nginx-mod-http-image-filter-1:1.30.4-1.red80.x86_64
nginx-mod-http-perl-1:1.30.4-1.red80.x86_64
nginx-mod-http-push-stream-1:1.30.4-1.red80.x86_64
nginx-mod-http-xslt-filter-1:1.30.4-1.red80.x86_64
nginx-mod-mail-1:1.30.4-1.red80.x86_64
nginx-mod-stream-1:1.30.4-1.red80.x86_64
nginx-1:1.30.4-1.red80.aarch64
nginx-core-1:1.30.4-1.red80.aarch64
nginx-mod-devel-1:1.30.4-1.red80.aarch64
nginx-mod-http-geoip-1:1.30.4-1.red80.aarch64
nginx-mod-http-image-filter-1:1.30.4-1.red80.aarch64
nginx-mod-http-perl-1:1.30.4-1.red80.aarch64
nginx-mod-http-push-stream-1:1.30.4-1.red80.aarch64
nginx-mod-http-xslt-filter-1:1.30.4-1.red80.aarch64
nginx-mod-mail-1:1.30.4-1.red80.aarch64
nginx-mod-stream-1:1.30.4-1.red80.aarch64
nginx-all-modules-1:1.30.4-1.red80.noarch
nginx-filesystem-1:1.30.4-1.red80.noarch
Версия уязвимого пакета младше
1.30.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) nginx Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
03.08.2026
CVE-2026-56434
Идентификатор БДУ ФСТЭК России:
BDU:2026-10486Описание уязвимости:
Уязвимость модуля ngx_http_ssi_module HTTP-сервера NGINX Plus и NGINX Open Source связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить содержимое памяти рабочего процесса или вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.1 Medium
CVSS2