- Origen
- Múltiples fuentes: The Hacker News
- Fecha
- 2026-07-20T04:01:52.614408+00:00
- Resumen
- Según The Hacker News, se ha identificado y parcheado una vulnerabilidad crítica en NGINX, registrada como CVE-2026-42533, que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el proceso worker mediante solicitudes HTTP manipuladas. Esta falla puede causar la caída o reinicio del worker, generando una denegación de servicio, y potencialmente permitir la ejecución remota de código. F5 ha lanzado actualizaciones para nginx 1.30.4 (estable), 1.31.3 (mainline) y NGINX Plus 37.0.3.1. Se recomienda encarecidamente a las empresas y administradores de sistemas actualizar a estas versiones para mitigar riesgos operativos y de seguridad.