PT-2026-40681 · F5+5 · Nginx Plus+6
CVE-2026-42945
·
Publicado
2026-05-13
·
Atualizado
2026-08-31
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
NGINX Plus e NGINX Open Source versões 0.6.27 through 1.30.0
Description
Um estouro de buffer de heap (heap buffer overflow) existe no módulo
ngx http rewrite module. O problema ocorre quando uma diretiva rewrite é seguida por uma diretiva rewrite, if ou set e utiliza uma captura de Expressão Regular Compatível com Perl (PCRE) não nomeada (como $1 ou $2) com uma string de substituição que contenha um ponto de interrogação (?). Isso é causado por um gerenciamento de estado inconsistente onde uma flag is args permanece ativada durante a fase de cópia de dados, levando o servidor a gravar valores escapados que excedem o tamanho do buffer alocado.Um invasor remoto não autenticado pode explorar isso enviando requisições HTTP manipuladas. Isso geralmente resulta em uma negação de serviço (DoS) devido ao travamento e reinicialização do processo worker do NGINX. No entanto, a execução remota de código (RCE) é possível em sistemas onde a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança usada para evitar explorações randomizando endereços de memória, está desativada ou é contornada. Estima-se que aproximadamente 18,9 milhões de servidores NGINX expostos à internet foram potencialmente afetados, e a exploração no mundo real já foi observada.
Recommendations
Atualize o NGINX Open Source para a versão 1.30.1 ou 1.31.0.
Atualize o NGINX Plus para a versão R32 P6 ou R36 P4.
Como medida de mitigação temporária, substitua todas as capturas PCRE não nomeadas por capturas nomeadas nas diretivas
rewrite, if ou set afetadas.Exploit
Correção
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Nginx Open Source
Nginx Plus
Nginx
Red Os
Rocky Linux
Ubuntu