PT-2026-60179 · Nginx · Nginx Ingress Controller
CVE-2026-52865
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
NGINX Ingress Controller (versões afetadas não especificadas)
Description
Um invasor remoto autenticado com permissões para criar ou modificar recursos de Ingress ou TransportServer pode causar a terminação do processo NGINX Ingress Controller. Isso ocorre quando o controlador processa um recurso de Ingress ou TransportServer malformado, levando o processo do plano de controle a entrar em um loop de falha persistente. Isso resulta em uma negação de serviço (DoS) que afeta o plano de controle, embora o plano de dados permaneça não afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nginx Ingress Controller