PT-2026-60178 · F5+2 · Nginx Open Source+3
CVE-2026-42533
·
Publicado
2026-07-15
·
Atualizado
2026-09-10
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
NGINX Open Source versões 0.9.6 through 1.30.3
NGINX Open Source versão 1.31.2
NGINX Plus R33 through R36
NGINX Plus versões 37.0.0.1 through 37.0.2.1
Description
Um estouro de buffer de heap (heap buffer overflow) existe no processo worker do NGINX devido a uma falha no mecanismo de avaliação de duas passagens onde o estado de captura do PCRE não é salvo e restaurado. Isso ocorre quando uma diretiva
map usa correspondência de regex e uma expressão de string referencia as variáveis de captura de regex do mapa antes da variável de saída do mapa, ou quando uma variável não cacheável é usada em uma expressão de string sob certas condições. Um invasor remoto não autenticado pode explorar isso enviando requisições HTTP manipuladas, potencialmente levando a uma negação de serviço (DoS) através do reinício do processo worker ou execução remota de código (RCE) em sistemas onde a Randomização do Layout do Espaço de Endereçamento (ASLR) está desativada ou é burlada. O problema afeta os módulos HTTP e stream e é desencadeado por padrões de configuração específicos envolvendo diretivas como proxy set header, proxy pass, rewrite, add header, root e set.Recommendations
Atualize o NGINX Open Source para a versão 1.30.4.
Atualize o NGINX Open Source para a versão 1.31.3.
Atualize o NGINX Plus para R36 P7.
Atualize o NGINX Plus para a versão 37.0.3.1.
Como mitigação temporária, audite as configurações para identificar e remover padrões que combinem capturas de regex com variáveis de mapa de regex no mesmo caminho de avaliação.
Exploit
Correção
RCE
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx Open Source
Nginx Plus
Nginx
Red Os