CVE-2026-42945: Heap-Buffer-Overflow in NGINX ngx_http_rewrite_module (imperva.com)
0xBASE INTEL BRIEF
- Kritische Sicherheitslücke in NGINX seit 18 Jahren unentdeckt.
- Ermöglicht DoS und potenziell RCE durch Heap-Buffer-Overflow.
- Patch verfügbar; sofortiges Update empfohlen.
"Eine kritische Sicherheitslücke (CVE-2026-42945) in NGINX, die seit 18 Jahren besteht, ermöglicht nicht authentifizierten Angreifern Denial-of-Service oder Remote-Code-Ausführung über einen Heap-Buffer-Overflow im ngx_http_rewrite_module."
#NGINX-Sicherheitslücke
#Heap-Buffer-Overflow
#Remote-Code-Ausführung
Noch keine Kommentare.