Kritische NGINX-Umleitungsmodul-Pufferüberlauf-Sicherheitslücke (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 kritischer Pufferüberlauf im NGINX-Rewrite-Modul
- Nicht authentifizierte Remote-Codeausführung oder Denial-of-Service
- F5-Advocacy fordert sofortiges Patchen
"F5 hat das Advisory K000161019 veröffentlicht, das eine kritische heap-basierte Pufferüberlauf-Sicherheitslücke im NGINX ngx_http_rewrite_module beschreibt, die als CVE-2026-42945 verfolgt wird. Diese Schwachstelle ermöglicht es nicht authentifizierten entfernten Angreifern, einen Denial-of-Service-Zustand auszulösen oder möglicherweise beliebigen Code auf betroffenen Systemen auszuführen. Das Rewrite-Modul wird häufig für URL-Umschreibungen und Weiterleitungen verwendet. F5 empfiehlt sofortiges Patchen oder Schadensbegrenzung durch Zugriffsbeschränkung oder Deaktivierung des Moduls. Es handelt sich um ein Problem mit hohem Schweregrad, das viele Bereitstellungen von NGINX als Webserver oder Reverse Proxy betrifft. Benutzer sollten ihre Version überprüfen und Updates von ihrem Anbieter einspielen."
Noch keine Kommentare.