Vulnerabilidad crítica en NGINX puede causar que los procesos se bloqueen y puede permitir la ejecución remota de código
CYBERSECURITY ANÁLISIS DESTACADO

Vulnerabilidad crítica en NGINX puede causar que los procesos se bloqueen y puede permitir la ejecución remota de código

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

F5 ha lanzado parches para una falla crítica en nginx que permite a un atacante remoto y no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP personalizadas. …

F5 ha lanzado las correcciones para una falla crítica en nginx que permite a un atacante remoto y no autenticado provocar un desbordamiento de búfer en el proceso de trabajo mediante solicitudes HTTP creadas. CVE-2026-42533 se corrigió el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (versión principal), y en NGINX Plus 37.0.3.1; cualquiera que utilice una versión anterior debe actualizar. La manipulación puede provocar que el proceso se bloquee o se reinicie, lo que provoca una denegación de servicio.