CVE-2026-42533: Kritische Schwachstelle in NGINX durch Heap Buffer Overflow


Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 15. Juli 2026 wurde eine kritische Sicherheitslücke im weitverbreiteten Webserver NGINX offengelegt. Die unter der Kennung CVE-2026-42533 geführte Schwachstelle betrifft sowohl NGINX Open Source als auch NGINX Plus und ermöglicht Angreifern unter bestimmten Umständen Denial-of-Service-Angriffe (DoS) sowie potenziell die Ausführung von Schadcode (Remote Code Execution, RCE).

Die Schwachstelle ist als Heap Buffer Overflow klassifiziert und wurde mit einem CVSS 3.1 Score von 8.1 (High) bewertet — nach dem neueren CVSS v4.0-Maßstab sogar mit 9.2 (Critical). Sie wird durch speziell präparierte HTTP-Anfragen ausgelöst, allerdings nur, wenn eine spezifische, nicht standardmäßige Serverkonfiguration verwendet wird. Patches stehen zur Verfügung und sollten umgehend eingespielt werden.