0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kriitiline puhvri ületäitumise haavatavus NGINX-i ümberkirjutusmoodulis (CVE-2026-42945) (my.f5.com)

· 69 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-42945 kriitiline puhvri ületäitumine NGINX-i ümberkirjutusmoodulis
  • Autentimata kauge koodi käivitamine või teenusetõkestus
  • F5 nõuanne nõuab kohest paikamist

"F5 avaldas nõuande K000161019, mis kirjeldab kriitilist hunnikupõhist puhvri ületäitumist NGINX-i ngx_http_rewrite_module'is, mis on jälgitav kui CVE-2026-42945. See haavatavus võimaldab autentimata kaugründajatel põhjustada teenusetõkestust või potentsiaalselt käivitada suvalist koodi mõjutatud süsteemides. Ümberkirjutusmoodulit kasutatakse tavaliselt URL-ide ümberkirjutamiseks ja ümbersuunamiseks. F5 soovitab kohest paikamist või leevendamist juurdepääsu piiramise või mooduli keelamise teel. See on kõrge raskusastmega probleem, mis mõjutab paljusid NGINX-i juurutusi veebiserveri või pöördproksina. Kasutajad peaksid kontrollima oma versiooni ja rakendama värskendusi oma müüjalt."

#hunniku puhvri ületäitumine #kauge koodi käivitamine #NGINX-i ümberkirjutusmoodul

Arutelumaatriks

0 segmenti

kommentaare veel pole.