PT-2026-60178 · F5+2 · Nginx Open Source+3

CVE-2026-42533

·

Publicado

2026-07-15

·

Atualizado

2026-09-10

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas NGINX Open Source versões 0.9.6 through 1.30.3 NGINX Open Source versão 1.31.2 NGINX Plus R33 through R36 NGINX Plus versões 37.0.0.1 through 37.0.2.1
Description Um estouro de buffer de heap (heap buffer overflow) existe no processo worker do NGINX devido a uma falha no mecanismo de avaliação de duas passagens onde o estado de captura do PCRE não é salvo e restaurado. Isso ocorre quando uma diretiva map usa correspondência de regex e uma expressão de string referencia as variáveis de captura de regex do mapa antes da variável de saída do mapa, ou quando uma variável não cacheável é usada em uma expressão de string sob certas condições. Um invasor remoto não autenticado pode explorar isso enviando requisições HTTP manipuladas, potencialmente levando a uma negação de serviço (DoS) através do reinício do processo worker ou execução remota de código (RCE) em sistemas onde a Randomização do Layout do Espaço de Endereçamento (ASLR) está desativada ou é burlada. O problema afeta os módulos HTTP e stream e é desencadeado por padrões de configuração específicos envolvendo diretivas como proxy set header, proxy pass, rewrite, add header, root e set.
Recommendations Atualize o NGINX Open Source para a versão 1.30.4. Atualize o NGINX Open Source para a versão 1.31.3. Atualize o NGINX Plus para R36 P7. Atualize o NGINX Plus para a versão 37.0.3.1. Como mitigação temporária, audite as configurações para identificar e remover padrões que combinem capturas de regex com variáveis de mapa de regex no mesmo caminho de avaliação.

Exploit

Correção

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66542
AZL-92493
BDU:2026-09927
BIT-NGINX-2026-42533
BIT-NGINX-GATEWAY-2026-42533
CVE-2026-42533
ECHO-FF61-CEC3-1D6D
OESA-2026-3216
OPENSUSE-SU-2026:11295-1
OPENSUSE-SU-2026:21524-1
RHSA-2026:46012
SUSE-SU-2026:23118-1
SUSE-SU-2026:23140-1
SUSE-SU-2026:3448-1
SUSE-SU-2026:3469-1
USN-8563-1
USN-8563-2
USN-8563-3
USN-8563-4

Produtos afetados

Nginx Open Source
Nginx Plus
Nginx
Red Os