Kriitiline puhvri ületäitumise haavatavus NGINX-i ümberkirjutusmoodulis (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 kriitiline puhvri ületäitumine NGINX-i ümberkirjutusmoodulis
- Autentimata kauge koodi käivitamine või teenusetõkestus
- F5 nõuanne nõuab kohest paikamist
"F5 avaldas nõuande K000161019, mis kirjeldab kriitilist hunnikupõhist puhvri ületäitumist NGINX-i ngx_http_rewrite_module'is, mis on jälgitav kui CVE-2026-42945. See haavatavus võimaldab autentimata kaugründajatel põhjustada teenusetõkestust või potentsiaalselt käivitada suvalist koodi mõjutatud süsteemides. Ümberkirjutusmoodulit kasutatakse tavaliselt URL-ide ümberkirjutamiseks ja ümbersuunamiseks. F5 soovitab kohest paikamist või leevendamist juurdepääsu piiramise või mooduli keelamise teel. See on kõrge raskusastmega probleem, mis mõjutab paljusid NGINX-i juurutusi veebiserveri või pöördproksina. Kasutajad peaksid kontrollima oma versiooni ja rakendama värskendusi oma müüjalt."
kommentaare veel pole.