CVE-2026-42533

Alta8.1Publicada el 15 de julio de 2026

Existe una vulnerabilidad en NGINX Plus y NGINX Open Source cuando una directiva map utiliza coincidencia regex y una expresión de cadena hace referencia a las variables de captura regex del map antes de hacer referencia a la variable de salida del map. Alternativamente, el mismo resultado podría lograrse utilizando una variable non-cacheable en una expresión de cadena bajo ciertas condiciones. Un atacante no autenticado, junto con condiciones fuera de su control, puede explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas. Esto puede causar un heap buffer overflow en el proceso worker de NGINX que conduce a un reinicio. Además, los atacantes pueden ejecutar código en sistemas con Address Space Layout Randomization (ASLR) deshabilitado o cuando el atacante puede eludir ASLR. Impacto: Esta vulnerabilidad puede permitir a atacantes remotos provocar una denegación de servicio (DoS) en el sistema NGINX o posiblemente desencadenar una ejecución de código. No hay exposición del plano de control; se trata solo de un problema del plano de datos. Nota: Las versiones de software que han alcanzado el End of Technical Support (EoTS) no se evalúan.

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-122
Fabricantesf5

Productos afectados

FabricantesProductoVersiones
f5nginx gateway fabric<= 1.6.2
f5nginx ingress controller<= 3.7.2
f5nginx plus< 37.0.3.1
f5waf<= 4.16.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE