0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad crítica de desbordamiento de búfer en el módulo de reescritura de NGINX (CVE-2026-42945) (my.f5.com)

· hace 69d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2026-42945 desbordamiento de búfer crítico en módulo de reescritura de NGINX
  • Ejecución remota de código no autenticado o denegación de servicio
  • El aviso de F5 insta a parchear inmediatamente

"F5 ha emitido el aviso K000161019 que detalla un desbordamiento de búfer basado en montón crítico en el módulo ngx_http_rewrite_module de NGINX, registrado como CVE-2026-42945. Esta vulnerabilidad permite a atacantes remotos no autenticados provocar una denegación de servicio o potencialmente ejecutar código arbitrario en sistemas afectados. El módulo de reescritura se usa comúnmente para reescritura de URL y redirección. F5 recomienda parchear inmediatamente o mitigar limitando el acceso o deshabilitando el módulo. Es un problema de alta gravedad que afecta muchas implementaciones de NGINX como servidor web o proxy inverso. Los usuarios deben verificar su versión y aplicar actualizaciones de su proveedor."

#desbordamiento de búfer de montón #ejecución remota de código #módulo de reescritura de NGINX

Matriz de discusión

0 segmentos

aún no hay comentarios.