Vulnerabilità critica di buffer overflow nel modulo di riscrittura NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 overflow critico del buffer nel modulo di riscrittura NGINX
- Esecuzione di codice remoto non autenticato o denial-of-service
- L'avviso di F5 esorta ad applicare patch immediatamente
"F5 ha pubblicato l'avviso K000161019 che descrive un overflow critico del buffer basato su heap nel modulo ngx_http_rewrite_module di NGINX, tracciato come CVE-2026-42945. Questa vulnerabilità consente a aggressori remoti non autenticati di innescare una condizione di denial-of-service o potenzialmente eseguire codice arbitrario sui sistemi interessati. Il modulo di riscrittura è comunemente usato per la riscrittura degli URL e il reindirizzamento. F5 raccomanda di applicare patch immediatamente o mitigare limitando l'accesso o disabilitando il modulo. È un problema di alta gravità che colpisce molte distribuzioni di NGINX come server web o proxy inverso. Gli utenti dovrebbero verificare la propria versione e applicare gli aggiornamenti dal proprio fornitore."
ancora nessun commento.