0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критична вразливість переповнення буфера в модулі перезапису NGINX (CVE-2026-42945) (my.f5.com)

0xBASE INTEL BRIEF
  • CVE-2026-42945 критичне переповнення буфера в модулі перезапису NGINX
  • Неавтентифіковане віддалене виконання коду або відмова в обслуговуванні
  • Рекомендація F5 закликає до негайного виправлення

"F5 опублікував рекомендацію K000161019, яка детально описує критичне переповнення буфера на основі купи в модулі ngx_http_rewrite_module NGINX, відстежуване як CVE-2026-42945. Ця вразливість дозволяє неавтентифікованим віддаленим зловмисникам викликати стан відмови в обслуговуванні або потенційно виконати довільний код на уражених системах. Модуль перезапису зазвичай використовується для перезапису URL-адрес і перенаправлення. F5 рекомендує негайно застосувати виправлення або пом'якшити наслідки шляхом обмеження доступу або відключення модуля. Це проблема високої серйозності, яка впливає на багато розгортань NGINX як веб-сервера або зворотного проксі. Користувачі повинні перевірити свою версію та застосувати оновлення від свого постачальника."

#переповнення буфера купи #віддалене виконання коду #модуль перезапису NGINX

Матриця обговорення

0 segments

коментарів ще немає.