Krytyczna podatność przepełnienia bufora w module przepisywania NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 krytyczne przepełnienie bufora w module przepisywania NGINX
- Nieuwierzytelnione zdalne wykonanie kodu lub odmowa usługi
- Biuletyn F5 wzywa do natychmiastowego łatania
"F5 opublikowało biuletyn K000161019 opisujący krytyczne przepełnienie bufora oparte na stercie w module ngx_http_rewrite_module NGINX, śledzone jako CVE-2026-42945. Ta luka umożliwia nieuwierzytelnionym zdalnym atakującym wywołanie stanu odmowy usługi lub potencjalne wykonanie dowolnego kodu w systemach dotkniętych problemem. Moduł przepisywania jest powszechnie używany do przepisywania adresów URL i przekierowań. F5 zaleca natychmiastowe łatanie lub łagodzenie poprzez ograniczenie dostępu lub wyłączenie modułu. Jest to problem o wysokiej ważności, który dotyka wiele wdrożeń NGINX jako serwera internetowego lub odwrotnego proxy. Użytkownicy powinni sprawdzić swoją wersję i zastosować aktualizacje od swojego dostawcy."
brak komentarzy.