]> git.kaiwu.me - nginx.git/commitdiff
nginx-1.31.1-RELEASE release-1.31.1
authorSergey Kandaurov <pluknet@nginx.com>
Fri, 22 May 2026 08:06:11 +0000 (12:06 +0400)
committerSergey Kandaurov <s.kandaurov@f5.com>
Fri, 22 May 2026 15:02:07 +0000 (19:02 +0400)
docs/xml/nginx/changes.xml

index ce8c360004617e6d7fb4be5bc589459c96c09fb2..fabc1a575b24950bab999a45c0f1eaa67e44e8db 100644 (file)
@@ -5,6 +5,30 @@
 <change_log title="nginx">
 
 
+<changes ver="1.31.1" date="2026-05-22">
+
+<change type="security">
+<para lang="ru">
+при использовании конфигурации модуля ngx_http_rewrite_module
+с перекрывающимися выделениями
+могло происходить переполнение буфера в рабочем процессе,
+что потенциально могло приводить к выполнению произвольного кода
+(CVE-2026-9256).<br/>
+Спасибо Mufeed VH из Winfunc Research.
+</para>
+<para lang="en">
+a heap memory buffer overflow might occur in a worker process
+when using a configuration with overlapping captures
+in ngx_http_rewrite_module,
+potentially resulting in arbitrary code execution
+(CVE-2026-9256).<br/>
+Thanks to Mufeed VH of Winfunc Research.
+</para>
+</change>
+
+</changes>
+
+
 <changes ver="1.31.0" date="2026-05-13">
 
 <change type="security">