0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczna podatność przepełnienia bufora w module przepisywania NGINX (CVE-2026-42945) (my.f5.com)

· 69 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-42945 krytyczne przepełnienie bufora w module przepisywania NGINX
  • Nieuwierzytelnione zdalne wykonanie kodu lub odmowa usługi
  • Biuletyn F5 wzywa do natychmiastowego łatania

"F5 opublikowało biuletyn K000161019 opisujący krytyczne przepełnienie bufora oparte na stercie w module ngx_http_rewrite_module NGINX, śledzone jako CVE-2026-42945. Ta luka umożliwia nieuwierzytelnionym zdalnym atakującym wywołanie stanu odmowy usługi lub potencjalne wykonanie dowolnego kodu w systemach dotkniętych problemem. Moduł przepisywania jest powszechnie używany do przepisywania adresów URL i przekierowań. F5 zaleca natychmiastowe łatanie lub łagodzenie poprzez ograniczenie dostępu lub wyłączenie modułu. Jest to problem o wysokiej ważności, który dotyka wiele wdrożeń NGINX jako serwera internetowego lub odwrotnego proxy. Użytkownicy powinni sprawdzić swoją wersję i zastosować aktualizacje od swojego dostawcy."

#przepełnienie bufora sterty #zdalne wykonanie kodu #moduł przepisywania NGINX

Macierz dyskusji

0 segments

brak komentarzy.