CVE-2026-42533 : Vulnérabilité critique dans NGINX due à un débordement de tampon de la mémoire dynamique


Ce texte a été généré par l'intelligence artificielle (IA).Le 15 juillet 2026, une faille de sécurité critique a été révélée dans le serveur web NGINX, très répandu. Cette faille, identifiée sous le numéro CVE-2026-42533 La vulnérabilité identifiée concerne à la fois NGINX Open Source et NGINX Plus et permet aux attaquants, dans certaines circonstances, de mener des attaques par déni de service (DoS) et, potentiellement, d'exécuter du code malveillant (exécution de code à distance, RCE).

Cette vulnérabilité est classée comme un débordement de tampon de la mémoire dynamique (heap buffer overflow) et a reçu un score CVSS 3.1 de 8,1 (Élevé) évalué — selon la nouvelle échelle CVSS v4.0, il obtient même une note de 9.2 (Critique). Elle est déclenchée par des requêtes HTTP spécialement préparées, mais uniquement si une configuration de serveur spécifique, non standard, est utilisée. Des correctifs sont disponibles et doivent être installés sans délai.