
Vulnerabilidad crítica en NGINX puede causar que los procesos se bloqueen y puede permitir la ejecución remota de código
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
F5 ha lanzado parches para una falla crítica en nginx que permite a un atacante remoto y no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP personalizadas. …
F5 ha lanzado las correcciones para una falla crítica en nginx que permite a un atacante remoto y no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP creadas. CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (versión principal), y en NGINX Plus 37.0.3.1; cualquiera que utilice una versión anterior debe actualizar. La manipulación puede provocar que el proceso se bloquee o se reinicie, lo que provoca una denegación de servicio.