В NGINX нашли 18-летнюю уязвимость с DoS и риском RCE
В NGINX обнаружили 18-летний баг, которому присвоили CVE-2026-42945 и критичность 9,2 балла по CVSS. Эта уязвимость NGINX позволяет надежно уронить worker-процессы сервера, а при специфической конфигурации и ослабленной защите памяти теоретически довести атаку до удаленного выполнения кода. Для команд, у которых NGINX работает как фронт для API, балансировщик или ingress в Kubernetes, новость неприятная: проблема не в экзотическом модуле, а в очень старом и довольно обычном сценарии с rewrite-правилами...