評価待ち: kusanagi-nginx131 脆弱性情報

概要

公開日時 2026-05-25
深刻度 評価待ち
モジュール kusanagi-nginx131
対象 Business Edition, KUSANAGI 9, Page Speed Technology, Security Edition

脆弱性情報

kusanagi-nginx131の脆弱性情報を公開しました。修正した脆弱性は以下の通りとなります。

  • Security: a heap memory buffer overflow might occur in a worker process when using a configuration with overlapping captures in ngx_http_rewrite_module, potentially resulting in arbitrary code execution (CVE-2026-9256). Thanks to Mufeed VH of Winfunc Research.

CVE詳細

CVSSスコアや脆弱性の報告者等、詳細については、以下の情報を参照してください。
なお、CVEの状況によっては情報がまだ公開されていない場合があります。

アップデートしたパッケージ

This product uses the NVD API but is not endorsed or certified by the NVD.