CVE-2026-42945: Kriittinen puskurin ylivuotohaavoittuvuus NGINX:ssä (imperva.com)
0xBASE INTEL BRIEF
- Kriittinen 18 vuotta vanha haavoittuvuus NGINX:ssä.
- Mahdollistaa DoS:n ja mahdollisen RCE:n kekoylivuodon kautta.
- Korjaus saatavilla; kiireellinen päivitys suositeltava.
"CVE-2026-42945 on kriittinen kekopuskurin ylivuotohaavoittuvuus NGINX:n ngx_http_rewrite_module-moduulissa, ollut olemassa 18 vuotta. Mahdollistaa palvelunestohyökkäyksen tai etäkoodin suorittamisen ilman tunnistautumista. Korjaus on saatavilla."
#NGINX-haavoittuvuus
#kekopuskurin ylivuoto
#etäkoodin suoritus
ei vielä kommentteja.