Критическая уязвимость в NGINX: риск DoS и возможного RCE, обновление нужно уже сейчас

Коллеги, хочу обратить внимание на критическую уязвимость в сфере кибербезопасности и в экосистеме NGINX.
F5 сообщила о heap buffer overflow в worker-процессе. Атакующий может отправить специально сформированный HTTP-запрос без аутентификации и вызвать падение или перезапуск worker’а.
В худшем сценарии, если ASLR отключён или обходится, появляется риск удалённого исполнения кода.
Подвержены версии NGINX до 1.31.2. Исправления уже доступны в 1.30.4, 1.31.3 и NGINX Plus 37.0.3.1. Временный обходной путь — named captures, но это не полный фикс.
Почему это важно: здесь речь не только о DoS, но и о возможном захвате сервера.
Вы уже проверили свои конфигурации NGINX? #кибербезопасность #NGINX #vulnerability #AppSec


Последние комментарии
Комментариев пока нет.