概要
| 公開日時 | 2026-05-25 |
| 深刻度 | 評価待ち |
| モジュール | kusanagi-nginx130 |
| 対象 | Business Edition, KUSANAGI 9, Page Speed Technology, Security Edition |
脆弱性情報
kusanagi-nginx130の脆弱性情報を公開しました。修正した脆弱性は以下の通りとなります。
- Security: a heap memory buffer overflow might occur in a worker process when using a configuration with overlapping captures in ngx_http_rewrite_module, potentially resulting in arbitrary code execution (CVE-2026-9256). Thanks to Mufeed VH of Winfunc Research.
CVE詳細
CVSSスコアや脆弱性の報告者等、詳細については、以下の情報を参照してください。
なお、CVEの状況によっては情報がまだ公開されていない場合があります。