Daily Journal
Daily Journal

F5 corrige falhas críticas no NGINX que permitem execução remota de código

A F5 lançou patches para duas vulnerabilidades graves no NGINX que podem permitir a execução remota de códigos em servidores vulneráveis.

Daily Journal
Foto: TecMundo
||
24/06 às 14:34

Pontos principais

  • As falhas receberam nota 9.2 na escala CVSS v4, indicando criticidade elevada.
  • Os problemas envolvem uma vulnerabilidade use-after-free no módulo HTTP/3 e um estouro de buffer na memória heap.
  • As correções foram disponibilizadas nas versões 1.31.2 e 1.30.3 do NGINX Open Source.
  • A exploração depende de configurações específicas e, geralmente, da desativação do mecanismo ASLR.
  • Não há evidências de exploração ativa das vulnerabilidades por agentes maliciosos até o momento.

A empresa F5 divulgou atualizações de segurança para corrigir duas vulnerabilidades críticas que afetam o NGINX Open Source e outros produtos da linha. Classificadas com nota 9.2 na escala CVSS v4, as falhas permitem que atacantes executem códigos remotamente em sistemas configurados de forma específica, especialmente se o mecanismo de proteção ASLR estiver desativado. Os problemas técnicos identificados incluem um erro de "use-after-free" no módulo HTTP/3 e um estouro de buffer na memória heap. Para mitigar os riscos, a F5 recomenda a atualização imediata para as versões 1.31.2 ou 1.30.3. Embora a empresa não tenha confirmado a exploração ativa dessas brechas por criminosos, a aplicação dos patches é essencial para garantir a integridade dos servidores, visto que medidas temporárias de mitigação são apenas paliativas para ambientes que não podem ser atualizados prontamente.

Comentários

Carregando comentários...