CVE-2026-42533
Eine Schwachstelle existiert in NGINX Plus und NGINX Open Source, wenn eine map-Direktive Regex-Matching verwendet und ein String-Ausdruck auf die Regex-Capture-Variablen der Map verweist, bevor er auf die Map-Ausgabevariable verweist. Alternativ könnte dasselbe Ergebnis unter bestimmten Bedingungen durch die Verwendung einer nicht-cachefähigen Variablen in einem String-Ausdruck erreicht werden. Ein nicht authentifizierter Angreifer kann zusammen mit Bedingungen außerhalb seiner Kontrolle diese Schwachstelle ausnutzen, indem er manipulierte HTTP-Anfragen sendet. Dies kann einen heap buffer overflow im NGINX-Worker-Prozess verursachen, der zu einem Neustart führt. Darüber hinaus können Angreifer Code auf Systemen mit deaktiviertem Address Space Layout Randomization (ASLR) ausführen oder wenn der Angreifer ASLR umgehen kann. Auswirkungen: Diese Schwachstelle kann Remote-Angreifern ermöglichen, einen Denial-of-Service (DoS) auf dem NGINX-System zu verursachen oder möglicherweise eine Codeausführung auszulösen. Es besteht keine Control-Plane-Exposition; dies ist nur ein Data-Plane-Problem. Hinweis: Softwareversionen, die das End of Technical Support (EoTS) erreicht haben, werden nicht bewertet.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| f5 | nginx gateway fabric | <= 1.6.2 |
| f5 | nginx ingress controller | <= 3.7.2 |
| f5 | nginx plus | < 37.0.3.1 |
| f5 | waf | <= 4.16.0 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
