Leochaileacht Chriticiúil um Thar maoil i Maide Athscríofa NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 thar maoil chriticiúil i modúl athscríofa NGINX
- Forghníomhú cóid cianda neamhfhíordheimhnithe nó diúltú seirbhíse
- Comhairleachán F5 ag iarraidh paisteáil láithreach
"D'eisigh F5 comhairleachán K000161019 ag cur síos ar thar maoil chriticiúil bunaithe ar chairn i modúl ngx_http_rewrite_module de NGINX, rianaithe mar CVE-2026-42945. Ceadaíonn an leochaileacht seo d'ionsaitheoirí cianda neamhfhíordheimhnithe riocht diúltú seirbhíse a spreagadh nó cód treallach a fhorghníomhú ar chórais a bhfuil tionchar orthu. Úsáidtear an modúl athscríofa go coitianta le haghaidh athscríobh URL agus athsheolaidh. Molann F5 paisteáil láithreach nó maolú trí rochtain a shrianadh nó an modúl a dhíchumasú. Is ceist ard-déine é a théann i bhfeidhm ar go leor imscaradh NGINX mar fhreastalaí gréasáin nó seachfhreastalaí droim ar ais. Ba cheart d’úsáideoirí a leagan a sheiceáil agus nuashonruithe a chur i bhfeidhm óna ndíoltóir."
níl aon trácht ann fós.