CVE-2026-42945

هشدار سایبری CVE-2026-42945

یک آسیب‌پذیری سرریز بافر مبتنی بر Heap در ماژول ngx_http_rewrite_module وب‌سرور NGINX به مهاجم احراز هویت‌نشده اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، پردازه‌های Worker را کرش کند. این ضعف امنیتی در برخی پیکربندی‌های خاص Rewrite قابل اکسپلویت است و می‌تواند به حملات انکار سرویس (DoS) منجر شود