Vulnérabilité critique de dépassement de tampon dans le module de réécriture NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 dépassement de tampon critique dans le module de réécriture NGINX
- Exécution de code à distance non authentifiée ou déni de service
- L'avis de F5 exhorte à patcher immédiatement
"F5 a publié l'avis K000161019 détaillant un dépassement de tampon critique basé sur le tas dans le module ngx_http_rewrite_module de NGINX, suivi sous CVE-2026-42945. Cette vulnérabilité permet à des attaquants distants non authentifiés de provoquer un déni de service ou potentiellement d'exécuter du code arbitraire sur les systèmes affectés. Le module de réécriture est couramment utilisé pour la réécriture d'URL et la redirection. F5 recommande de patcher immédiatement ou d'atténuer en limitant l'accès ou en désactivant le module. C'est un problème de haute sévérité affectant de nombreux déploiements de NGINX comme serveur web ou proxy inverse. Les utilisateurs doivent vérifier leur version et appliquer les mises à jour de leur fournisseur."
aucun commentaire pour l'instant.