Kritieke kwetsbaarheid voor bufferoverflow in NGINX herschrijfmodule (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 kritieke bufferoverflow in NGINX herschrijfmodule
- Niet-geauthenticeerde externe code-uitvoering of denial-of-service
- F5-advies dringt aan op onmiddellijk patchen
"F5 heeft advies K000161019 uitgebracht met details over een kritieke heap-gebaseerde bufferoverflow in de ngx_http_rewrite_module van NGINX, gevolgd als CVE-2026-42945. Deze kwetsbaarheid stelt niet-geauthenticeerde externe aanvallers in staat om een denial-of-service te veroorzaken of mogelijk willekeurige code uit te voeren op getroffen systemen. De herschrijfmodule wordt vaak gebruikt voor URL-herschrijving en omleiding. F5 raadt aan om onmiddellijk patches toe te passen of te mitigeren door de toegang te beperken of de module uit te schakelen. Dit is een probleem met hoge ernst dat veel implementaties van NGINX als webserver of reverse proxy treft. Gebruikers moeten hun versie controleren en updates van hun leverancier toepassen."
nog geen reacties.