Уязвимость модуля ngx_http_rewrite_module веб-серверов NGINX Plus и NGINX Open Source с... — 15 мая 2026 г. в 16:06:29.932
Уязвимость модуля ngx_http_rewrite_module веб-серверов NGINX Plus и NGINX Open Source связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код BDU:2026-06827 CVE-2026-42945 Использование рекомендаций: https://my.f5.com/manage/s/article/K000161019 https://github.com/depthfirstdisclosures/nginx-rift Компенсирующие меры: - ограничение доступа из общедоступных сетей (Интернет); - использование средств межсетевого экранирования для ограничения возможности удаленного доступа; - использование антивирусного программного обеспечения для проверки файлов и ссылок, полученных из недоверенных источников.

