ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
wtorek, 11 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

F5 usuwa luki w oprogramowaniu NGINX oraz BIG-IP

od Redakcja ApplePlanet
19 lipca, 2026
w Security
0
F5 usuwa luki w oprogramowaniu NGINX oraz BIG-IP
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Krytyczna luka w NGINX

Najpoważniejszym zagrożeniem jest błąd oznaczony jako CVE-2026-42533, który otrzymał wysoki wskaźnik dotkliwości 9.2 w skali CVSS. Problem dotyczy zarówno wersji NGINX Plus, jak i NGINX Open Source. Atakujący może wykorzystać tę lukę poprzez wysłanie specjalnie spreparowanych zapytań HTTP, co prowadzi do przepełnienia bufora sterty (heap buffer overflow) i wymuszenia restartu procesu roboczego NGINX.

Występuje podatność w NGINX Plus i NGINX Open Source, gdy dyrektywa map używa dopasowania wyrażeń regularnych, a wyrażenie ciągowe odwołuje się do zmiennych przechwytywania wyrażeń regularnych mapy przed odwołaniem się do zmiennej wyjściowej mapy. Alternatywnie, ten sam rezultat można osiągnąć poprzez użycie zmiennej niepodlegającej buforowaniu w wyrażeniu ciągowym w określonych warunkach.

Atak nie wymaga uwierzytelnienia, choć jego powodzenie zależy od specyficznych warunków środowiskowych. W systemach z wyłączoną funkcją ASLR (Address Space Layout Randomization), luka ta może zostać wykorzystana do wykonania dowolnego kodu.

Pozostałe zagrożenia w NGINX i BIG-IP

Aktualizacje rozwiązują również szereg innych luk o wysokim stopniu zagrożenia, które pozwalają na nieautoryzowane działania w infrastrukturze sieciowej:

  • Moduły ngx_http_slice_module oraz ngx_http_ssi_module: Podatności w tych modułach umożliwiają atakującym bez uwierzytelnienia wyciek zawartości pamięci, restart procesu roboczego lub wywołanie błędu typu use-after-free, co pozwala na modyfikację pamięci.
  • NGINX Ingress Controller: Dwie luki pozwalają uwierzytelnionym atakującym na wstrzykiwanie dowolnych dyrektyw konfiguracyjnych. Może to prowadzić do usuwania plików, wyłączania usług lub tworzenia i modyfikowania zasobów Ingress/TransportServer, co skutkuje atakiem typu odmowa usługi (DoS).
  • BIG-IP: Wykryto defekt, który może być wykorzystany przez zdalnego, nieuwierzytelnionego atakującego do zwiększenia zużycia zasobów pamięci w przypadku skonfigurowania profilu HTTP/2 na serwerze wirtualnym, co również prowadzi do wystąpienia warunków DoS.
  • Producent nie odnotował dotychczas przypadków wykorzystania tych podatności w rzeczywistych atakach. Szczegółowe informacje techniczne oraz instrukcje dotyczące wdrożenia poprawek znajdują się w oficjalnym powiadomieniu bezpieczeństwa wydanym przez F5.

    Share186Tweet116
    Poprzedni artykuł

    Splunk i Zoom usuwają krytyczne luki w zabezpieczeniach

    Następny artykuł

    Burmistrz Mamdani zakazuje wynajmującym używania sztucznej inteligencji do reklamowania mieszkań

    Następny artykuł
    Burmistrz Mamdani zakazuje wynajmującym używania sztucznej inteligencji do reklamowania mieszkań

    Burmistrz Mamdani zakazuje wynajmującym używania sztucznej inteligencji do reklamowania mieszkań

    Polub nas i bądź na bieżąco

    Ostatnie Wpisy

    • Apple gromadzi zapasy komponentów w obliczu rosnących cen 11 sierpnia, 2026
    • Apple planuje szklany iPhone na 2027 rok 11 sierpnia, 2026
    • iOS 27 wprowadzi funkcję weryfikacji autentyczności zdjęć 11 sierpnia, 2026
    • Apple rezygnuje z jubileuszowego iPhone’a w całości ze szkła 10 sierpnia, 2026
    • Apple planuje okrągły zegarek i nowe opaski fitness 10 sierpnia, 2026

    Informacje

    • Polityka cookies
    • Polityka prywatności
    • Polityka redakcyjna i korekty
    • Redakcja
    • Współpraca
    • REDAKCJA
    • WSPÓŁPRACA
    • POLITYKA PRYWATNOŚCI

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Twoja prywatność

    Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

    Niezbędne Zawsze aktywne
    Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
    Preferencje
    Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
    Statystyka
    Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
    Marketing
    Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
    • Zarządzaj opcjami
    • Zarządzaj serwisami
    • Zarządzaj {vendor_count} dostawcami
    • Przeczytaj więcej o tych celach
    Ustawienia
    • {title}
    • {title}
    • {title}
    No Result
    View All Result
    • Apple
    • Sztuczna inteligencja AI
    • Komputery I tablety
    • Gry
    • Smartfony
    • Security
    • Nauka i technika
    • Lora
    • Współpraca
    • Redakcja