Vulnerabilitate critică de depășire a bufferului în modulul de rescriere NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 depășire critică a bufferului în modulul de rescriere NGINX
- Executare de cod la distanță neautentificată sau denial-of-service
- Avizul F5 îndeamnă la aplicarea imediată a patch-urilor
"F5 a emis avizul K000161019 care detaliază o depășire critică a bufferului bazată pe heap în modulul ngx_http_rewrite_module al NGINX, urmărită ca CVE-2026-42945. Această vulnerabilitate permite atacatorilor la distanță neautentificați să declanșeze o stare de denial-of-service sau să execute potențial cod arbitrar pe sistemele afectate. Modulul de rescriere este utilizat în mod obișnuit pentru rescrierea URL-urilor și redirecționare. F5 recomandă aplicarea imediată a patch-urilor sau atenuarea prin limitarea accesului sau dezactivarea modulului. Este o problemă de gravitate ridicată care afectează multe implementări NGINX ca server web sau proxy invers. Utilizatorii ar trebui să își verifice versiunea și să aplice actualizări de la furnizorul lor."
niciun comentariu momentan.