Критична вразливість переповнення буфера в модулі перезапису NGINX (CVE-2026-42945) (my.f5.com)
- CVE-2026-42945 критичне переповнення буфера в модулі перезапису NGINX
- Неавтентифіковане віддалене виконання коду або відмова в обслуговуванні
- Рекомендація F5 закликає до негайного виправлення
"F5 опублікував рекомендацію K000161019, яка детально описує критичне переповнення буфера на основі купи в модулі ngx_http_rewrite_module NGINX, відстежуване як CVE-2026-42945. Ця вразливість дозволяє неавтентифікованим віддаленим зловмисникам викликати стан відмови в обслуговуванні або потенційно виконати довільний код на уражених системах. Модуль перезапису зазвичай використовується для перезапису URL-адрес і перенаправлення. F5 рекомендує негайно застосувати виправлення або пом'якшити наслідки шляхом обмеження доступу або відключення модуля. Це проблема високої серйозності, яка впливає на багато розгортань NGINX як веб-сервера або зворотного проксі. Користувачі повинні перевірити свою версію та застосувати оновлення від свого постачальника."
коментарів ще немає.