Kriittinen haavoittuvuus NGINX-uudelleenkirjoitusmoduulissa korjattu: kasan ylivuotoriski (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kriittinen kasan puskurin ylivuoto NGINX-uudelleenkirjoitusmoduulissa
- Voi johtaa DoS- tai RCE-tilaan, jos ASLR ohitetaan
- Alankomaiden NCSC:n tiedote NCSC-2026-0164
"Alankomaiden NCSC antoi tiedotteen NCSC-2026-0164 kriittisestä kasan puskurin ylivuodosta NGINX:n uudelleenkirjoitusmoduulissa. Hyödyntäminen voi johtaa palvelunestoon tai etäkoodin suoritukseen, jos ASLR ohitetaan. Korjaa heti."
#NGINX-haavoittuvuus
#kasan puskurin ylivuoto
#NCSC-tiedote
ei vielä kommentteja.