PT-2026-40682 · F5+4 · Nginx+3

CVE-2026-42946

·

Publicado

2026-05-13

·

Atualizado

2026-08-31

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NGINX (versões afetadas não especificadas)
Descrição Um problema nos módulos ngx http scgi module e ngx http uwsgi module pode levar à alocação excessiva de memória ou a uma leitura excessiva de dados. Quando scgi pass ou uwsgi pass está configurado, um invasor não autenticado com capacidades de man-in-the-middle (MITM)—a habilidade de interceptar e alterar comunicações entre duas partes—que controle as respostas de um servidor upstream pode ler a memória do processo worker do NGINX ou reiniciá-lo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86859
BDU:2026-06963
BIT-NGINX-2026-42946
BIT-NGINX-GATEWAY-2026-42946
CVE-2026-42946
ECHO-ED65-1C33-BEA3
OESA-2026-2510
OESA-2026-2511
OESA-2026-2512
OESA-2026-2513
OESA-2026-2514
OPENSUSE-SU-2026:10796-1
OPENSUSE-SU-2026:20796-1
SUSE-SU-2026:2050-1
SUSE-SU-2026:21832-1
SUSE-SU-2026:2370-1
USN-8354-1
USN-8375-1

Produtos afetados

Linuxmint
Nginx
Red Os
Ubuntu