F5 behebt kritische Sicherheitsanfälligkeit in NGINX, die 18 Jahre lang unbemerkt blieb
Ein Buffer Overflow im Rewriting-Modul von NGINX, das seit 2008 im Code vorhanden ist, führte dazu, dass F5 einen dringenden Patch veröffentlichte, nachdem VulnCheck Versuche zur Ausnutzung gegen Honeypots festgestellt hatte. Die Sicherheitsanfälligkeit erhielt eine CVSS-Bewertung von 9.2 und betrifft Versionen von 0.6.27 bis 1.30.0.
