0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate critică de depășire a bufferului în modulul de rescriere NGINX (CVE-2026-42945) (my.f5.com)

· 69z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-42945 depășire critică a bufferului în modulul de rescriere NGINX
  • Executare de cod la distanță neautentificată sau denial-of-service
  • Avizul F5 îndeamnă la aplicarea imediată a patch-urilor

"F5 a emis avizul K000161019 care detaliază o depășire critică a bufferului bazată pe heap în modulul ngx_http_rewrite_module al NGINX, urmărită ca CVE-2026-42945. Această vulnerabilitate permite atacatorilor la distanță neautentificați să declanșeze o stare de denial-of-service sau să execute potențial cod arbitrar pe sistemele afectate. Modulul de rescriere este utilizat în mod obișnuit pentru rescrierea URL-urilor și redirecționare. F5 recomandă aplicarea imediată a patch-urilor sau atenuarea prin limitarea accesului sau dezactivarea modulului. Este o problemă de gravitate ridicată care afectează multe implementări NGINX ca server web sau proxy invers. Utilizatorii ar trebui să își verifice versiunea și să aplice actualizări de la furnizorul lor."

#depășire buffer heap #executare cod la distanță #modul de rescriere NGINX

Matrice de discuții

0 segments

niciun comentariu momentan.