CERTFR-2025-AVI-0109_Vulnerabilite dans Nginx

AVIS CERT
CERT-FR

Publié le 11 février 2025 à 08h00 - Mis à jour le 25 février 2025 à 11h17

Objet

Vulnérabilité dans Nginx

Référence

CERTFR-2025-AVI-0109

Risque(s)

Contournement de la politique de sécurité

Système(s) affecté(s)

  • Nginx versions 1.11.4 à 1.x antérieures à 1.26.3
  • Nginx versions 1.27.x antérieures à 1.27.4

Résumé

Une vulnérabilité a été découverte dans Nginx. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0109/