CVE-2026-42945: Kritieke heapbufferoverloop in NGINX (imperva.com)
0xBASE INTEL BRIEF
- Kritieke 18-jaar oude kwetsbaarheid in NGINX.
- Maakt DoS en mogelijke RCE mogelijk via heapoverloop.
- Patch beschikbaar; dringende update aanbevolen.
"CVE-2026-42945 is een kritieke kwetsbaarheid in de ngx_http_rewrite_module van NGINX, aanwezig sinds 18 jaar. Ongeauthenticeerde aanvallers kunnen denial-of-service of externe code-uitvoering veroorzaken via speciale HTTP-verzoeken. Er is een patch beschikbaar."
#NGINX-kwetsbaarheid
#heapbufferoverloop
#externe code-uitvoering
nog geen reacties.