0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità critica di buffer overflow nel modulo di riscrittura NGINX (CVE-2026-42945) (my.f5.com)

· 69 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-42945 overflow critico del buffer nel modulo di riscrittura NGINX
  • Esecuzione di codice remoto non autenticato o denial-of-service
  • L'avviso di F5 esorta ad applicare patch immediatamente

"F5 ha pubblicato l'avviso K000161019 che descrive un overflow critico del buffer basato su heap nel modulo ngx_http_rewrite_module di NGINX, tracciato come CVE-2026-42945. Questa vulnerabilità consente a aggressori remoti non autenticati di innescare una condizione di denial-of-service o potenzialmente eseguire codice arbitrario sui sistemi interessati. Il modulo di riscrittura è comunemente usato per la riscrittura degli URL e il reindirizzamento. F5 raccomanda di applicare patch immediatamente o mitigare limitando l'accesso o disabilitando il modulo. È un problema di alta gravità che colpisce molte distribuzioni di NGINX come server web o proxy inverso. Gli utenti dovrebbero verificare la propria versione e applicare gli aggiornamenti dal proprio fornitore."

#buffer overflow heap #esecuzione remota di codice #modulo di riscrittura NGINX

Matrice di discussione

0 segmenti

ancora nessun commento.