{"id":481179,"date":"2026-05-27T06:47:08","date_gmt":"2026-05-27T06:47:08","guid":{"rendered":"https:\/\/savepearlharbor.com\/?p=481179"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=481179","title":{"rendered":"1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b bx-nginx 1.30.2 \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043c\u0430\u0439\u0441\u043a\u043e\u0435 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 nginx"},"content":{"rendered":"<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p><strong>\u0412 \u043c\u0430\u0435 2026 \u0433\u043e\u0434\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 nginx \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f F5 \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0435\u043c\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 nginx &#8212; \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u0441\u0430\u043c\u044b\u0445 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 \u0432\u0435\u0431-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432 \u043c\u0438\u0440\u0435. 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b \u043e\u0431\u043d\u043e\u0432\u043b\u0451\u043d\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 bx-nginx 1.30.2 \u0434\u043b\u044f \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u044b VMBitrix. \u041f\u0430\u043a\u0435\u0442 \u0432\u043a\u043b\u044e\u0447\u0430\u0435\u0442 \u043f\u0430\u0442\u0447\u0438 \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u0441\u0435\u043c\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 nginx, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 &#8212; NGINX Rift (CVE-2026-42945) \u0438 CVE-2026-9256 (&#171;nginx-poolslip&#187;), \u0434\u043b\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442.<\/strong><\/p>\n<p><strong>\u041a\u0440\u0430\u0442\u043a\u043e:<\/strong> \u0435\u0441\u043b\u0438 \u0432\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0435 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 VMBitrix &#8212; \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 bx-nginx \u0434\u043e 1.30.2 \u0432 \u0431\u043b\u0438\u0436\u0430\u0439\u0448\u0438\u0435 \u0447\u0430\u0441\u044b. \u0414\u043b\u044f NGINX Rift \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0441 \u043e\u0431\u0445\u043e\u0434\u043e\u043c ASLR, \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u0436\u0435 \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.<\/p>\n<h3>\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u043b\u043e<\/h3>\n<p>\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 nginx \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f F5 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0441\u043a\u043e\u043e\u0440\u0434\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0435 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 nginx Open Source \u0438 nginx Plus \u0438 \u043e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 nginx 1.30.1 (stable) \u0438 1.31.0 (mainline). 22 \u043c\u0430\u044f \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0442\u043e\u0433\u043e \u0436\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u044b\u043b\u0430 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u0438 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430 \u0441\u0435\u0434\u044c\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (nginx 1.31.1).<\/p>\n<p>\u0421\u0440\u0435\u0434\u0438 \u043d\u0438\u0445 &#8212; <strong>NGINX Rift (CVE-2026-42945)<\/strong>, heap-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 rewrite, \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 depthfirst. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043b\u0430 \u0432 \u043a\u043e\u0434\u0435 \u0441 2008 \u0433\u043e\u0434\u0430 \u0438 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0432\u043e \u0432\u0441\u0435\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 nginx Open Source \u043e\u0442 0.6.27 \u0434\u043e 1.30.0. nginx &#8212; \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0430\u043c\u044b\u0445 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0445 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0432 \u043c\u0438\u0440\u0435, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043c\u0430\u0439\u0441\u043a\u0438\u0439 \u0431\u0430\u0442\u0447 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0447\u0430\u0441\u0442\u044c \u0435\u0433\u043e \u0438\u043d\u0441\u0442\u0430\u043b\u043b\u044f\u0446\u0438\u0439, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u0441\u0431\u043e\u0440\u043a\u0438 nginx, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 \u0432 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430\u0445 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441. 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u043f\u0435\u0440\u0435\u0441\u043e\u0431\u0440\u0430\u043b nginx \u0441 \u043f\u0430\u0442\u0447\u0430\u043c\u0438 \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 VMBitrix, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 bx-nginx 1.30.2 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e 25 \u043c\u0430\u044f.<\/p>\n<h3>\u0423\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438<\/h3>\n<div>\n<div class=\"table\">\n<table>\n<tbody>\n<tr>\n<td>\n<p align=\"left\"><strong>CVE<\/strong><\/p>\n<\/td>\n<td>\n<p align=\"left\"><strong>\u041a\u043b\u0430\u0441\u0441<\/strong><\/p>\n<\/td>\n<td>\n<p align=\"left\"><strong>CVSS<\/strong><\/p>\n<\/td>\n<td>\n<p align=\"left\"><strong>\u041a\u0435\u043c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043e<\/strong><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><strong>CVE-2026-42945<\/strong>(NGINX Rift)<\/p>\n<\/td>\n<td>\n<p align=\"left\">Heap buffer overflow \u0432 ngx_http_rewrite_module; \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 RCE<\/p>\n<\/td>\n<td>\n<p align=\"left\">9.2 (v4) \/ 8.1 (v3.1)<\/p>\n<\/td>\n<td>\n<p align=\"left\">depthfirst \/ F5<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><strong>CVE-2026-9256<\/strong>(nginx-poolslip)<\/p>\n<\/td>\n<td>\n<p align=\"left\">Heap buffer overflow \u0432 ngx_http_rewrite_module \u043f\u0440\u0438 overlapping PCRE captures; \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 RCE<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u041f\u043e \u0448\u043a\u0430\u043b\u0435 nginx \u2014 medium<\/p>\n<\/td>\n<td>\n<p align=\"left\">Mufeed VH (Winfunc Research)<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\">CVE-2026-42926<\/p>\n<\/td>\n<td>\n<p align=\"left\">HTTP\/2 request injection \u0447\u0435\u0440\u0435\u0437 proxy_set_body \u043f\u0440\u0438 proxy_http_version 2<\/p>\n<\/td>\n<td>\n<p align=\"left\">Medium<\/p>\n<\/td>\n<td>\n<p align=\"left\">Mufeed VH (Winfunc Research)<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\">CVE-2026-40701<\/p>\n<\/td>\n<td>\n<p align=\"left\">Use-after-free \u0432 ngx_http_ssl_module \u043f\u0440\u0438 ssl_ocsp<\/p>\n<\/td>\n<td>\n<p align=\"left\">Medium<\/p>\n<\/td>\n<td>\n<p align=\"left\">Leo Lin<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\">CVE-2026-42946<\/p>\n<\/td>\n<td>\n<p align=\"left\">Buffer overread \u0432 ngx_http_uwsgi_module \u0438 ngx_http_scgi_module<\/p>\n<\/td>\n<td>\n<p align=\"left\">8.3 (v4)<\/p>\n<\/td>\n<td>\n<p align=\"left\">F5<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\">CVE-2026-42934<\/p>\n<\/td>\n<td>\n<p align=\"left\">Buffer overread \u0432 ngx_http_charset_module \u043f\u0440\u0438 UTF-8 \u0432 charset_map<\/p>\n<\/td>\n<td>\n<p align=\"left\">Low<\/p>\n<\/td>\n<td>\n<p align=\"left\">F5<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\">CVE-2026-40460<\/p>\n<\/td>\n<td>\n<p align=\"left\">Address spoofing \u0432 HTTP\/3 \u043f\u0440\u0438 QUIC connection migration<\/p>\n<\/td>\n<td>\n<p align=\"left\">Medium<\/p>\n<\/td>\n<td>\n<p align=\"left\">Rodrigo Laneth<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<p>\u041a\u043e\u043c\u0430\u043d\u0434\u0430 nginx \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u0446\u0438\u0440\u0443\u0435\u0442 CVE-2026-42945 \u043a\u0430\u043a severity <em>medium<\/em>, \u043e\u0434\u043d\u0430\u043a\u043e F5, \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 depthfirst \u0438 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u044b\u0435 \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0438 (Cloud Security Alliance, Orca Security, Qualys) \u043f\u0440\u0438\u0441\u0432\u0430\u0438\u0432\u0430\u044e\u0442 \u044d\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CVSS v4 9.2 &#8212; \u00abcritical\u00bb. 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u043e\u0440\u0438\u0435\u043d\u0442\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043d\u0430 \u043e\u0446\u0435\u043d\u043a\u0443 F5 \u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043e\u0442\u043d\u043e\u0441\u0438\u0442 \u0435\u0451 \u043a \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u043c.<\/p>\n<h3>\u041a\u043e\u0433\u043e \u043a\u0430\u0441\u0430\u0435\u0442\u0441\u044f<\/h3>\n<p>\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u0438\u043c\u043e \u043a \u0438\u043d\u0441\u0442\u0430\u043b\u043b\u044f\u0446\u0438\u044f\u043c, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u043c <strong>VMBitrix<\/strong> &#8212; \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u0443\u044e \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441, \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440 nginx. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 nginx \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0442 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0438, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u043c\u043e\u0434\u0443\u043b\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u044b \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 (rewrite, proxy_set_body \u043d\u0430\u0434 HTTP\/2, ssl_ocsp, charset_map, HTTP\/3, uwsgi\/scgi-\u043f\u0440\u043e\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435). \u0411\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0439 VMBitrix \u043a\u0430\u043a \u043c\u0438\u043d\u0438\u043c\u0443\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 rewrite-\u043c\u043e\u0434\u0443\u043b\u044c \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e \u043a NGINX Rift.<\/p>\n<p>\u041e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0411\u0438\u0442\u0440\u0438\u043a\u044124 \u0438 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u044b \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e, \u0434\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u044d\u0442\u0438\u0445 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0439.<\/p>\n<p>\u0415\u0441\u043b\u0438 \u0432 \u0432\u0430\u0448\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 nginx \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 VMBitrix, \u043d\u043e \u0438 \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043a\u043e\u043d\u0442\u0443\u0440\u0430\u0445 &#8212; \u044d\u0442\u0438 \u0438\u043d\u0441\u0442\u0430\u043b\u043b\u044f\u0446\u0438\u0438 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439.<\/p>\n<h3>\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c<\/h3>\n<p>\u0414\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b <strong>VMBitrix<\/strong> \u0434\u043e\u0431\u0430\u0432\u044c\u0442\u0435 \u0444\u0430\u0439\u043b \u0434\u043b\u044f \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 <em>\/etc\/yum.repos.d\/bitrix-source-9.repo<\/em> \u0441 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u044b\u043c:\u00a0<\/p>\n<pre><code class=\"markdown\">[bitrix-source-9]name=Bitrix Packages Source for Enterprise Linux 9 - x86_64baseurl=https:\/\/repo.bitrix24.tech\/dnf\/SRPMSenabled=1gpgcheck=1priority=1failovermethod=prioritygpgkey=https:\/\/repo.bitrix24.tech\/dnf\/RPM-GPG-KEY-BitrixEnv-9<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:87px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0423\u0431\u0435\u0434\u0438\u043c\u0441\u044f \u0447\u0442\u043e \u0435\u0441\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u044b dnf-utils \u0438 yum-utils:<\/p>\n<pre><code class=\"markdown\">dnf clean all &amp;&amp; dnf install -y dnf-utils yum-utils<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0421\u043a\u0430\u0447\u0438\u0432\u0430\u0435\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u0438\u043a\u0438: bx-nginx:<\/p>\n<pre><code>yumdownloader --source bx-nginx<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438:<\/p>\n<pre><code class=\"markdown\">[root@localhost ~]# yumdownloader --source bx-nginxenabling epel-source repositoryenabling epel-cisco-openh264-source repositoryenabling baseos-source repositoryenabling appstream-source repositoryenabling crb-source repositoryenabling extras-source repositoryExtra Packages for Enterprise Linux 9 - x86_64 - Source   2.4 MB\/s | 4.3 MB     00:01Rocky Linux 9 - BaseOS - Source                           429 kB\/s | 423 kB     00:00Rocky Linux 9 - AppStream - Source                        280 kB\/s | 945 kB     00:03Rocky Linux 9 - CRB - Source                              116 kB\/s | 139 kB     00:01Rocky Linux 9 - Extras Source                              10 kB\/s |  14 kB     00:01bx-nginx-1.30.2-0.el9.src.rpm                             4.6 MB\/s | 118 MB     00:25[root@localhost ~]#<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p><strong>\u041d\u0435 \u043e\u0442\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0439\u0442\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435.<\/strong> \u0414\u043b\u044f NGINX Rift \u0432 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0435\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0441 \u043e\u0431\u0445\u043e\u0434\u043e\u043c ASLR; \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.<\/p>\n<\/div>\n<p>\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/1039832\/\">https:\/\/habr.com\/ru\/articles\/1039832\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0412 \u043c\u0430\u0435 2026 \u0433\u043e\u0434\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 nginx \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f F5 \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0435\u043c\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 nginx &#8212; \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u0441\u0430\u043c\u044b\u0445 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 \u0432\u0435\u0431-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432 \u043c\u0438\u0440\u0435. 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b \u043e\u0431\u043d\u043e\u0432\u043b\u0451\u043d\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 bx-nginx 1.30.2 \u0434\u043b\u044f \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u044b VMBitrix. \u041f\u0430\u043a\u0435\u0442 \u0432\u043a\u043b\u044e\u0447\u0430\u0435\u0442 \u043f\u0430\u0442\u0447\u0438 \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u0441\u0435\u043c\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 nginx, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 &#8212; NGINX Rift (CVE-2026-42945) \u0438 CVE-2026-9256 (&#171;nginx-poolslip&#187;), \u0434\u043b\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442.\u041a\u0440\u0430\u0442\u043a\u043e: \u0435\u0441\u043b\u0438 \u0432\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0435 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 VMBitrix &#8212; \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 bx-nginx \u0434\u043e 1.30.2 \u0432 \u0431\u043b\u0438\u0436\u0430\u0439\u0448\u0438\u0435 \u0447\u0430\u0441\u044b. \u0414\u043b\u044f NGINX Rift \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0441 \u043e\u0431\u0445\u043e\u0434\u043e\u043c ASLR, \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u0436\u0435 \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.\u0427\u0442\u043e \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u043b\u043e\u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 nginx \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f F5 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0441\u043a\u043e\u043e\u0440\u0434\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0435 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 nginx Open Source \u0438 nginx Plus \u0438 \u043e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 nginx 1.30.1 (stable) \u0438 1.31.0 (mainline). 22 \u043c\u0430\u044f \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0442\u043e\u0433\u043e \u0436\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u044b\u043b\u0430 \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u0438 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430 \u0441\u0435\u0434\u044c\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (nginx 1.31.1).\u0421\u0440\u0435\u0434\u0438 \u043d\u0438\u0445 &#8212; NGINX Rift (CVE-2026-42945), heap-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 rewrite, \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 depthfirst. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043b\u0430 \u0432 \u043a\u043e\u0434\u0435 \u0441 2008 \u0433\u043e\u0434\u0430 \u0438 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0432\u043e \u0432\u0441\u0435\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 nginx Open Source \u043e\u0442 0.6.27 \u0434\u043e 1.30.0. nginx &#8212; \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0430\u043c\u044b\u0445 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0445 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0432 \u043c\u0438\u0440\u0435, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043c\u0430\u0439\u0441\u043a\u0438\u0439 \u0431\u0430\u0442\u0447 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0447\u0430\u0441\u0442\u044c \u0435\u0433\u043e \u0438\u043d\u0441\u0442\u0430\u043b\u043b\u044f\u0446\u0438\u0439, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u0441\u0431\u043e\u0440\u043a\u0438 nginx, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 \u0432 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430\u0445 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441. 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u043f\u0435\u0440\u0435\u0441\u043e\u0431\u0440\u0430\u043b nginx \u0441 \u043f\u0430\u0442\u0447\u0430\u043c\u0438 \u0438 \u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043b \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 VMBitrix, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 bx-nginx 1.30.2 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e 25 \u043c\u0430\u044f.\u0423\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438CVE\u041a\u043b\u0430\u0441\u0441CVSS\u041a\u0435\u043c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043eCVE-2026-42945(NGINX Rift)Heap buffer overflow \u0432 ngx_http_rewrite_module; \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 RCE9.2 (v4) \/ 8.1 (v3.1)depthfirst \/ F5CVE-2026-9256(nginx-poolslip)Heap buffer overflow \u0432 ngx_http_rewrite_module \u043f\u0440\u0438 overlapping PCRE captures; \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 RCE\u041f\u043e \u0448\u043a\u0430\u043b\u0435 nginx \u2014 mediumMufeed VH (Winfunc Research)CVE-2026-42926HTTP\/2 request injection \u0447\u0435\u0440\u0435\u0437 proxy_set_body \u043f\u0440\u0438 proxy_http_version 2MediumMufeed VH (Winfunc Research)CVE-2026-40701Use-after-free \u0432 ngx_http_ssl_module \u043f\u0440\u0438 ssl_ocspMediumLeo LinCVE-2026-42946Buffer overread \u0432 ngx_http_uwsgi_module \u0438 ngx_http_scgi_module8.3 (v4)F5CVE-2026-42934Buffer overread \u0432 ngx_http_charset_module \u043f\u0440\u0438 UTF-8 \u0432 charset_mapLowF5CVE-2026-40460Address spoofing \u0432 HTTP\/3 \u043f\u0440\u0438 QUIC connection migrationMediumRodrigo Laneth\u041a\u043e\u043c\u0430\u043d\u0434\u0430 nginx \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u0446\u0438\u0440\u0443\u0435\u0442 CVE-2026-42945 \u043a\u0430\u043a severity medium, \u043e\u0434\u043d\u0430\u043a\u043e F5, \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 depthfirst \u0438 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u044b\u0435 \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0438 (Cloud Security Alliance, Orca Security, Qualys) \u043f\u0440\u0438\u0441\u0432\u0430\u0438\u0432\u0430\u044e\u0442 \u044d\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 CVSS v4 9.2 &#8212; \u00abcritical\u00bb. 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u043e\u0440\u0438\u0435\u043d\u0442\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043d\u0430 \u043e\u0446\u0435\u043d\u043a\u0443 F5 \u0438 \u0432\u043d\u0435\u0448\u043d\u0438\u0445 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043e\u0442\u043d\u043e\u0441\u0438\u0442 \u0435\u0451 \u043a \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u043c.\u041a\u043e\u0433\u043e \u043a\u0430\u0441\u0430\u0435\u0442\u0441\u044f\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u0438\u043c\u043e \u043a \u0438\u043d\u0441\u0442\u0430\u043b\u043b\u044f\u0446\u0438\u044f\u043c, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u043c VMBitrix &#8212; \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u0443\u044e \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441, \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440 nginx. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 nginx \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0442 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0438, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u043c\u043e\u0434\u0443\u043b\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u044b \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 (rewrite, proxy_set_body \u043d\u0430\u0434 HTTP\/2, ssl_ocsp, charset_map, HTTP\/3, uwsgi\/scgi-\u043f\u0440\u043e\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435). \u0411\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0439 VMBitrix \u043a\u0430\u043a \u043c\u0438\u043d\u0438\u043c\u0443\u043c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 rewrite-\u043c\u043e\u0434\u0443\u043b\u044c \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e \u043a NGINX Rift.\u041e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0411\u0438\u0442\u0440\u0438\u043a\u044124 \u0438 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u044b \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e, \u0434\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u044d\u0442\u0438\u0445 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0439.\u0415\u0441\u043b\u0438 \u0432 \u0432\u0430\u0448\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 nginx \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 VMBitrix, \u043d\u043e \u0438 \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u043a\u043e\u043d\u0442\u0443\u0440\u0430\u0445 &#8212; \u044d\u0442\u0438 \u0438\u043d\u0441\u0442\u0430\u043b\u043b\u044f\u0446\u0438\u0438 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439.\u0427\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c\u0414\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b VMBitrix \u0434\u043e\u0431\u0430\u0432\u044c\u0442\u0435 \u0444\u0430\u0439\u043b \u0434\u043b\u044f \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \/etc\/yum.repos.d\/bitrix-source-9.repo \u0441 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u044b\u043c:\u00a0[bitrix-source-9]name=Bitrix Packages Source for Enterprise Linux 9 &#8212; x86_64baseurl=https:\/\/repo.bitrix24.tech\/dnf\/SRPMSenabled=1gpgcheck=1priority=1failovermethod=prioritygpgkey=https:\/\/repo.bitrix24.tech\/dnf\/RPM-GPG-KEY-BitrixEnv-9\u0423\u0431\u0435\u0434\u0438\u043c\u0441\u044f \u0447\u0442\u043e \u0435\u0441\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u044b dnf-utils \u0438 yum-utils:dnf clean all &amp;&amp; dnf install -y dnf-utils yum-utils\u0421\u043a\u0430\u0447\u0438\u0432\u0430\u0435\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u0438\u043a\u0438: bx-nginx:yumdownloader &#8212;source bx-nginx\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438:[root@localhost ~]# yumdownloader &#8212;source bx-nginxenabling epel-source repositoryenabling epel-cisco-openh264-source repositoryenabling baseos-source repositoryenabling appstream-source repositoryenabling crb-source repositoryenabling extras-source repositoryExtra Packages for Enterprise Linux 9 &#8212; x86_64 &#8212; Source   2.4 MB\/s | 4.3 MB     00:01Rocky Linux 9 &#8212; BaseOS &#8212; Source                           429 kB\/s | 423 kB     00:00Rocky Linux 9 &#8212; AppStream &#8212; Source                        280 kB\/s | 945 kB     00:03Rocky Linux 9 &#8212; CRB &#8212; Source                              116 kB\/s | 139 kB     00:01Rocky Linux 9 &#8212; Extras Source                              10 kB\/s |  14 kB     00:01bx-nginx-1.30.2-0.el9.src.rpm                             4.6 MB\/s | 118 MB     00:25[root@localhost ~]#\u041d\u0435 \u043e\u0442\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0439\u0442\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435. \u0414\u043b\u044f NGINX Rift \u0432 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0435\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u0441 \u043e\u0431\u0445\u043e\u0434\u043e\u043c ASLR; \u043f\u043e\u043f\u044b\u0442\u043a\u0438 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 https:\/\/habr.com\/ru\/articles\/1039832\/<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-481179","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/481179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=481179"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/481179\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=481179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=481179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=481179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}