Millionen NGINX-Server betroffen: Kritischer 0-Day-Schwachstelle „nginx-poolslip
Ein kürzlich offengelegter Zero-Day-Schwachstelle für Remote-Code-Execution (RCE), die als „nginx-poolslip" bezeichnet wird, wurde in NGINX Version 1.31.0, der neuesten stabilen Version der weit verbreiteten Webserver-So

Kurzfassung
Warum das wichtig ist
- Ein kürzlich offengelegter Zero-Day-Schwachstelle für Remote-Code-Execution (RCE), die als „nginx-poolslip" bezeichnet wird, wurde in NGINX Version 1.31.0, der neuesten stabilen Version der weit verbreiteten Webserver-So
- Die Entdeckung wurde , der im Rahmen des NebSec-Sicherheitsteams tätig ist, vorgenommen und am 21.
- Mai 2026 öffentlich über X (ehemals Twitter) bekannt gegeben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein kürzlich offengelegter Zero-Day-Schwachstelle für Remote-Code-Execution (RCE), die als „nginx-poolslip" bezeichnet wird, wurde in NGINX Version 1.31.0, der neuesten stabilen Version der weit verbreiteten...
Warum relevant
Vor wenigen Wochen beschäftigte sich die Cybersicherheitsgemeinschaft bereits mit CVE-2026-42945, einem kritischen Heap-Buffer-Overflow im ngx_http_rewrite_Module , der einen CVSS v4-Score von 9,2 aufweist.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Vor wenigen Wochen beschäftigte sich die Cybersicherheitsgemeinschaft bereits mit CVE-2026-42945, einem kritischen Heap-Buffer-Overflow im ngx_http_rewrite_Module von NGINX, der einen CVSS v4-Score von 9,2 aufweist.
Diese Schwachstelle, die seit 2008 im NGINX-Codebestand vorhanden war, setzte etwa 5,7 Millionen internetexponierten NGINX-Servern Denial-of-Service-Angriffen sowie Risiken für bedingte Remote-Code-Execution aus.
F5 hat den Fehler in NGINX Open Source Versionen 1.31.0 und 1.30.1 behoben, was Administratoren weltweit zu einem Eiltempo bei Not-Upgrades veranlasste. NGINX 0-Day RCE „nginx-poolslip" nginx-poolslip ist eine kritische Remote-Code-Execution-Schwachstelle, die das interne Speicherpool-Verwaltungsmechanismus von NGINX angreift.
Technischer Hintergrund
Durch diesen Fehler können Angreifer eine Remote-Code-Execution auf betroffenen Servern durchführen und möglicherweise eine vollständige Kompromittierung des Systems erreichen, ohne vorherige Authentifizierung.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/nginx-0-day-rce-nginx-poolslip/
- Quell-URL
- https://cybersecuritynews.com/nginx-0-day-rce-nginx-poolslip/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.



