<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-42533 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-42533/</link><description>Recent content in Cve-2026-42533 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sun, 19 Jul 2026 19:36:48 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-42533/index.xml" rel="self" type="application/rss+xml"/><item><title>F5 corrige falha crítica no nginx que pode permitir execução remota de código</title><link>https://brdefense.center/news/f5-corrige-falha-critica-no-nginx-que-pode-permiti/</link><pubDate>Sun, 19 Jul 2026 19:36:48 -0300</pubDate><guid>https://brdefense.center/news/f5-corrige-falha-critica-no-nginx-que-pode-permiti/</guid><description>&lt;p>A F5 Networks lançou correções para uma vulnerabilidade crítica no nginx, identificada como CVE-2026-42533, que permite a um atacante remoto e não autenticado provocar um estouro de buffer no processo de trabalho através de requisições HTTP manipuladas. A falha, que foi corrigida nas versões 1.30.4 (estável) e 1.31.3 (mainline) do nginx, pode resultar em negação de serviço e, em configurações específicas, possibilitar a execução remota de código. O problema reside no mecanismo de script do nginx, que falha ao avaliar corretamente o tamanho do buffer necessário para armazenar dados, levando a um estouro. A vulnerabilidade afeta versões do nginx desde 0.9.6 até 1.31.2, abrangendo um período que remonta a 2011. A F5 avaliou a gravidade da falha em 9.2 na escala CVSS v4, indicando alta complexidade de ataque. Para mitigar o problema, a F5 recomenda a atualização imediata para as versões corrigidas ou, como solução temporária, a alteração de mapas regex afetados para capturas nomeadas. No entanto, essa mitigação não é completa, e a atualização é a única solução definitiva.&lt;/p></description></item></channel></rss>