מקור: FortiGuard Labs Threat Signals

חברת F5 פרסמה עדכון אבטחה עבור פגיעות מסוג חריגת חוצץ בזיכרון (Heap-based buffer overflow) בשרתי NGINX הפופולריים, המזוהה כ-CVE-2026-42533. הפגם נובע משימוש בהנחיית ה-map עם ביטויים רגולריים ומשתני לכידה, מה שעלול לאפשר לתוקף מרוחק ללא אימות לגרום לקריסת תהליך ה-worker של השרת, ובמקרים מסוימים אף להוביל להרצת קוד מרחוק. הפגיעות משפיעה על מגוון גרסאות של NGINX Open Source ו-NGINX Plus. מומלץ לארגונים לעדכן בהקדם את גרסאות התוכנה לגרסאות המתוקנות שפורסמו על ידי היצרנית, לבחון את תצורות ה-map בשרתים ולנטר בקשות HTTP חריגות או קריסות של תהליכי שרת כדי לזהות ניסיונות ניצול אפשריים.
