ProduktNGINX JavaScript (njs) – wersje od 0.9.4 do 0.9.8
Numer CVECVE-2026-8711
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisJavaScript NGINX ma lukę w zabezpieczeniach, gdy dyrektywa js_fetch_proxy jest skonfigurowana z co najmniej jedną zmienną NGINX kontrolowaną przez klienta (na przykład $http_*, $arg_*, $cookie_*) oraz lokalizacją wywołującą operację ngx.fetch() z JavaScript NGINX. Nieuwierzytelniony atakujący może wykorzystać tę lukę, wysyłając spreparowane żądania HTTP. Może to spowodować przepełnienie bufora sterty w procesie roboczym NGINX, co z kolei może skutkować ponownym uruchomieniem. Dodatkowo, w systemach z wyłączoną funkcją losowego układu przestrzeni adresowej (ASLR) możliwe jest wykonanie kodu. Uwaga: wersje oprogramowania, które osiągnęły koniec wsparcia technicznego (EoTS), nie są oceniane.
  
AktualizacjaTAK
Linkhttps://my.f5.com/manage/s/article/K000161307