CVE-2026-42945: Kriitiline mälumälu ületäitumise haavatavus NGINX-is (imperva.com)
0xBASE LUUREÜLEVAADE
- Kriitiline 18-aastane haavatavus NGINX-is.
- Lubab DoS-i ja võimalikku RCE-d mälumälu ületäitumise kaudu.
- Parandus saadaval; kohene uuendus soovitatav.
"CVE-2026-42945 on kriitiline mälumälu ületäitumise haavatavus NGINX-i ngx_http_rewrite_module'is, mis on olnud 18 aastat. Lubab autentimata ründajatel põhjustada teenuse blokeerimist või koodi kaugkäivitust. Parandus on saadaval."
#NGINX haavatavus
#mälumälu ületäitumine
#koodi kaugkäivitus
kommentaare veel pole.