
A kritikus NGINX-hibák leállíthatják a dolgozókat, és potenciálisan lehetővé tehetik a távoli kód végrehajtását.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Az F5 javításokat adott ki egy kritikus nginx hibára, amely lehetővé teszi egy távoli, hitelesítés nélküli támadónak, hogy a dolgozó folyamban heap buffer overflow-t indítson el, a megfelelő HTTP kérések segítségével. A …
Az F5 a kritikus nginx hibát javította, amely lehetővé teszi, hogy egy távoli, hitelesítés nélküli támadó a munkakörnyezetben, a megteremtett HTTP kérésekkel heap buffer overflow-t okozzon. A CVE-2026-42533 a nginx 1.30.4 (stabilitás) és 1.31.3 (mainline) verzióban, valamint a NGINX Plus 37.0.3.1 verziójában, 2022. július 15-én javították. Aki korábbi verziót használ, annak frissíteni kell. A támadás a munkakört leállíthatja vagy újraindíthatja, ami szolgáltatáselhagyást okoz.