PT-2026-60179 · Nginx · Nginx Ingress Controller

CVE-2026-52865

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas NGINX Ingress Controller (versões afetadas não especificadas)
Description Um invasor remoto autenticado com permissões para criar ou modificar recursos de Ingress ou TransportServer pode causar a terminação do processo NGINX Ingress Controller. Isso ocorre quando o controlador processa um recurso de Ingress ou TransportServer malformado, levando o processo do plano de controle a entrar em um loop de falha persistente. Isso resulta em uma negação de serviço (DoS) que afeta o plano de controle, embora o plano de dados permaneça não afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11309
CVE-2026-52865

Produtos afetados

Nginx Ingress Controller