Kritische NGINX-Lücken in HTTP/3- und HTTP/2-Modulen

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

F5 schließt zwei kritische Speicherfehler im NGINX-Webserver, die Angreifern ohne Anmeldung Denial of Service und Codeausführung ermöglichen. Betroffen sind HTTP/3-Verarbeitung und HTTP/2-Proxying, bewertet mit CVSS von 9.2. Die außerplanmäßigen Patches kommen kurz nach NGINX Rift, dessen Rewrite-Lücke binnen Tagen nach Offenlegung ausgenutzt wurde.

← Zurück zum security Archiv (24.06.2026)