CVE-2026-42533

Hoch8.1Veröffentlicht am 15. Juli 2026

Eine Schwachstelle existiert in NGINX Plus und NGINX Open Source, wenn eine map-Direktive Regex-Matching verwendet und ein String-Ausdruck auf die Regex-Capture-Variablen der Map verweist, bevor er auf die Map-Ausgabevariable verweist. Alternativ könnte dasselbe Ergebnis unter bestimmten Bedingungen durch die Verwendung einer nicht-cachefähigen Variablen in einem String-Ausdruck erreicht werden. Ein nicht authentifizierter Angreifer kann zusammen mit Bedingungen außerhalb seiner Kontrolle diese Schwachstelle ausnutzen, indem er manipulierte HTTP-Anfragen sendet. Dies kann einen heap buffer overflow im NGINX-Worker-Prozess verursachen, der zu einem Neustart führt. Darüber hinaus können Angreifer Code auf Systemen mit deaktiviertem Address Space Layout Randomization (ASLR) ausführen oder wenn der Angreifer ASLR umgehen kann. Auswirkungen: Diese Schwachstelle kann Remote-Angreifern ermöglichen, einen Denial-of-Service (DoS) auf dem NGINX-System zu verursachen oder möglicherweise eine Codeausführung auszulösen. Es besteht keine Control-Plane-Exposition; dies ist nur ein Data-Plane-Problem. Hinweis: Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden nicht bewertet.

CVSS-Score8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-122
Herstellerf5

Betroffene Produkte

HerstellerProduktVersionen
f5nginx gateway fabric<= 1.6.2
f5nginx ingress controller<= 3.7.2
f5nginx plus< 37.0.3.1
f5waf<= 4.16.0

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank