Admin
Администратор
Новая уязвимость в NGINX, обозначенная как CVE-2026-42945, уже активно используется злоумышленниками.
Уязвимость позволяет атакующим вызывать сбои в работе процессов или даже выполнять удалённый код.
Уязвимость CVE-2026-42945, обнаруженная в NGINX Plus и NGINX Open, представляет собой переполнение буфера в модуле ngx_http_rewrite_module. Она затрагивает версии NGINX от 0.6.27 до 1.30.0. Эксплуатация уязвимости может привести к сбоям в работе процессов или выполнению удалённого кода, если на устройстве отключена защита ASLR. Эксперты рекомендуют срочно применить обновления для защиты от активных угроз. Также обнаружены уязвимости в openDCIM, которые могут быть использованы для выполнения произвольного кода.