0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittinen puskurin ylivuodon haavoittuvuus NGINX:n uudelleenkirjoitusmoduulissa (CVE-2026-42945) (my.f5.com)

· 69 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-42945 kriittinen puskurin ylivuoto NGINX:n uudelleenkirjoitusmoduulissa
  • Todentamaton etäkoodin suoritus tai palvelunesto
  • F5:n tiedote kehottaa välittömään korjaamiseen

"F5 on julkaissut tiedotteen K000161019, jossa kuvataan kriittinen kekopohjainen puskurin ylivuoto NGINX:n ngx_http_rewrite_module-moduulissa, seuranta CVE-2026-42945. Tämä haavoittuvuus antaa todennäköisyyden etähyökkääjille aiheuttaa palvelunestotila tai mahdollisesti suorittaa mielivaltaista koodia vaikutetuissa järjestelmissä. Uudelleenkirjoitusmoduulia käytetään yleisesti URL-osoitteiden uudelleenkirjoitukseen ja uudelleenohjaukseen. F5 suosittelee välitöntä korjausta tai lieventämistä rajoittamalla pääsyä tai poistamalla moduulin käytöstä. Tämä on korkean vakavuuden ongelma, joka vaikuttaa moneen NGINX:n käyttöönottoon verkkopalvelimena tai käänteisproxyna. Käyttäjien tulisi tarkistaa versionsa ja asentaa päivitykset toimittajaltaan."

#kekopuskurin ylivuoto #etäkoodin suoritus #NGINX:n uudelleenkirjoitusmoduuli

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.