Vulnerabilidad crítica de desbordamiento de búfer en el módulo de reescritura de NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 desbordamiento de búfer crítico en módulo de reescritura de NGINX
- Ejecución remota de código no autenticado o denegación de servicio
- El aviso de F5 insta a parchear inmediatamente
"F5 ha emitido el aviso K000161019 que detalla un desbordamiento de búfer basado en montón crítico en el módulo ngx_http_rewrite_module de NGINX, registrado como CVE-2026-42945. Esta vulnerabilidad permite a atacantes remotos no autenticados provocar una denegación de servicio o potencialmente ejecutar código arbitrario en sistemas afectados. El módulo de reescritura se usa comúnmente para reescritura de URL y redirección. F5 recomienda parchear inmediatamente o mitigar limitando el acceso o deshabilitando el módulo. Es un problema de alta gravedad que afecta muchas implementaciones de NGINX como servidor web o proxy inverso. Los usuarios deben verificar su versión y aplicar actualizaciones de su proveedor."
aún no hay comentarios.