Компания F5 выпустила внеплановые обновления безопасности для устранения нескольких уязвимостей веб-сервера Nginx, в том числе двух уязвимостей критической степени серьезности, которые могут позволить злоумышленникам выполнить код на уязвимых системах. Две критические уязвимости были обнаружены в модулях ngx_http_v3_module (CVE-2026-42530), ngx_http_proxy_v2_module и ngx_http_grpc_module (CVE-2026-42055), и могут быть использованы неавторизованными удалёнными злоумышленниками для организации атаки типа «отказ в обслуживании» (DoS) или выполнения кода на системах NGINX с нестандартными настройками. Успешная эксплуатация уязвимостей приводит к использованию памяти после освобождения (use-after-free) или переполнению буфера в куче рабочего процесса NGINX, что вызывает его перезапуск. В обоих случаях злоумышленники также могут «выполнить код на системах с отключенной функцией рандомизации расположения адресного пространства (ASLR) или в случае, если злоумышленнику удается обойти ASLR». Ком
Компания F5 выпускает внеплановые исправления для критических уязвимостей в NGINX
СегодняСегодня
1 мин