Kriittinen puskurin ylivuodon haavoittuvuus NGINX:n uudelleenkirjoitusmoduulissa (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 kriittinen puskurin ylivuoto NGINX:n uudelleenkirjoitusmoduulissa
- Todentamaton etäkoodin suoritus tai palvelunesto
- F5:n tiedote kehottaa välittömään korjaamiseen
"F5 on julkaissut tiedotteen K000161019, jossa kuvataan kriittinen kekopohjainen puskurin ylivuoto NGINX:n ngx_http_rewrite_module-moduulissa, seuranta CVE-2026-42945. Tämä haavoittuvuus antaa todennäköisyyden etähyökkääjille aiheuttaa palvelunestotila tai mahdollisesti suorittaa mielivaltaista koodia vaikutetuissa järjestelmissä. Uudelleenkirjoitusmoduulia käytetään yleisesti URL-osoitteiden uudelleenkirjoitukseen ja uudelleenohjaukseen. F5 suosittelee välitöntä korjausta tai lieventämistä rajoittamalla pääsyä tai poistamalla moduulin käytöstä. Tämä on korkean vakavuuden ongelma, joka vaikuttaa moneen NGINX:n käyttöönottoon verkkopalvelimena tai käänteisproxyna. Käyttäjien tulisi tarkistaa versionsa ja asentaa päivitykset toimittajaltaan."
ei vielä kommentteja.