NGINX - CVE-2026-42533 : cette faille peut faire planter votre serveur Web

Florian BURNEL - ITConnect - 20/07
F5 a corrigé la CVE-2026-42533, une faille critique de NGINX qui peut faire planter les workers et, parfois, permettre une exécution de code à distance.

Le 15 juillet 2026, F5 a corrigé une faille de sécurité critique dans NGINX : la CVE-2026-42533, un dépassement de tampon. Cette vulnérabilité présente dans NGINX depuis 2011 permet à un attaquant distant non authentifié de faire planter les processus workers du serveur Web, via de simples requêtes HTTP. Dans le pire des cas, une exécution de code à distance est également envisageable. Voici ce que l'on sait.

Sommaire

  • CVE-2026-42533 : une faille critique dans NGINX
  • DoS confirmé, exécution de code : jusqu'où va vraiment la menace ?
  • Comment se protéger ?

CVE-2026-42533 : une faille critique dans NGINX

Cette nouvelle faille de sécurité, associée à la référence CVE-2026-42533 et à un score CVSS v4.0 de 9.2 sur 10 (soit une faille critique), est exploitable par un attaquant distant et non authentifié à l'aide de requêtes HTTP spécialement forgées. La faille se situe dans le moteur de scripts de NGINX, la partie du...
[Courte citation de 8% de l'article original]

Loading...