{"id":325525,"date":"2026-05-28T08:35:42","date_gmt":"2026-05-28T06:35:42","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325525"},"modified":"2026-05-28T08:36:02","modified_gmt":"2026-05-28T06:36:02","slug":"f5-warnt-vor-ausnutzung-der-nginx-schwachstelle-cve-2026-42945","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/28\/f5-warnt-vor-ausnutzung-der-nginx-schwachstelle-cve-2026-42945\/","title":{"rendered":"F5 warnt vor Ausnutzung der NGINX-Schwachstelle (CVE-2026-42945)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im Mai 2026 wurde eine kritische Schwachstelle CVE-2026-42945 in der Software NGINX (Web-Server etc.) \u00f6ffentlich. Die Software ist in vielen Paketen enthalten und es gibt Angriffe auf ungepatchte Instanzen. F5 warnt nun seine Nutzer vor der Schwachstelle in NGINX Plus und NGINX, und ruft zum Patchen auf.<\/p>\n<p><!--more--><\/p>\n<h2>NGINX-Schwachstelle (CVE-2026-42945)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/cadbd7fe8cc54266bae937b3f6ed077c\" alt=\"\" width=\"1\" height=\"1\" \/>NGINX Plus und NGINX Open Source weisen eine Sicherheitsl\u00fccke im Modul <em>ngx_http_rewrite_module<\/em> auf. Diese Sicherheitsl\u00fccke tritt auf, wenn eine \u201erewrite\"-Anweisung ein Regex-Muster mit unterschiedlichen, sich \u00fcberschneidenden PCRE-Erfassungen (Perl-Compatible Regular Expression) (z. B. ^\/((.*))$) und eine Ersetzungszeichenfolge verwendet, die auf mehrere solcher Erfassungen verweist (z. B. $1$2), und zwar im Kontext einer Weiterleitung oder von Argumenten.<\/p>\n<p>Die Schwachstelle <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-42945\" target=\"_blank\" rel=\"noopener\">CVE-2026-42945<\/a> im Modul <em>ngx_http_rewrite_module<\/em> der Software NGINX ist inzwischen l\u00e4ngst gepatcht und sollte urspr\u00fcnglich nur bei abgeschaltetem ASLR ausgenutzt werden k\u00f6nnen. Ich hatte Mitte Mai 2026 im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/17\/nginx-schwachstelle-cve-2026-42945-wird-ausgenutzt\/\">NGINX-Schwachstelle (CVE-2026-42945) wird ausgenutzt<\/a> \u00fcber den Sachverhalt berichtet.<\/p>\n<p>Inzwischen wurde aber bekannt, dass es Exploits gibt, die auch ASLR umgehen k\u00f6nnen. NGINX-Installationen sollten also dringend gepatcht werden. Diese Sicherheitsl\u00fccke k\u00f6nnte es Angreifern erm\u00f6glichen, Remote einen Denial-of-Service (DoS) auf dem NGINX-System zu verursachen oder m\u00f6glicherweise eine Codeausf\u00fchrung auszul\u00f6sen.<\/p>\n<h2>F5 warnt vor der\u00a0NGINX-Schwachstelle (CVE-2026-42945)<\/h2>\n<p>Stephan hat mich vor zwei Tagen per Mail mit \"schon wieder NGINX und das Rewrite-Module\" auf einen <a href=\"https:\/\/www.heise.de\/news\/DoS-und-Schadcode-Attacken-auf-NGINX-Webserver-vorstellbar-11306588.html\" target=\"_blank\" rel=\"noopener\">Beitrag<\/a> bei heise hingewiesen. Dort wird angesprochen, dass Angriffe auf Webserver mit der Open-Source-L\u00f6sung NGINX und NGINX-Plus m\u00f6glich seien. Basis ist die Warnung von F4 im Sicherheitshinweis\u00a0<a href=\"https:\/\/my.f5.com\/manage\/s\/article\/K000161377\" target=\"_blank\" rel=\"noopener\">K000161377: NGINX ngx_http_rewrite_module vulnerability CVE-2026-9256<\/a> vom 22. Mai, der zum 27. Mai 2026 nochmals aktualisiert wurde.<\/p>\n<p>Die F5-Produktentwicklung hat dieser Sicherheitsl\u00fccke (CWE-122: Heap-basierter Puffer\u00fcberlauf) die ID 161 (NGINX) zugewiesen. Im Sicherheitshinweis gibt es eine \u00dcbersicht, welche F5-Produkte im Hinblick auf die Schwachstelle \u00fcberpr\u00fcft wurden. Wenn ich mich nicht verlesen habe, sind die F5-Produkte BIG-IP Next, BIG-IP und BIG-IQ\u00a0nicht angreifbar. Lediglich \u00e4ltere Produkte, die NGINX einsetzen und aus dem Support gefallen sind, weisen die obige Schwachstelle auf.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Mai 2026 wurde eine kritische Schwachstelle CVE-2026-42945 in der Software NGINX (Web-Server etc.) \u00f6ffentlich. Die Software ist in vielen Paketen enthalten und es gibt Angriffe auf ungepatchte Instanzen. F5 warnt nun seine Nutzer vor der Schwachstelle in NGINX Plus &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/28\/f5-warnt-vor-ausnutzung-der-nginx-schwachstelle-cve-2026-42945\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426,7459],"tags":[4328,3836],"class_list":["post-325525","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325525"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325525\/revisions"}],"predecessor-version":[{"id":325527,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325525\/revisions\/325527"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}