CVE-2026-42533
Existe una vulnerabilidad en NGINX Plus y NGINX Open Source cuando una directiva map utiliza coincidencia regex y una expresión de cadena hace referencia a las variables de captura regex del map antes de hacer referencia a la variable de salida del map. Alternativamente, el mismo resultado podría lograrse utilizando una variable non-cacheable en una expresión de cadena bajo ciertas condiciones. Un atacante no autenticado, junto con condiciones fuera de su control, puede explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas. Esto puede causar un heap buffer overflow en el proceso worker de NGINX que conduce a un reinicio. Además, los atacantes pueden ejecutar código en sistemas con Address Space Layout Randomization (ASLR) deshabilitado o cuando el atacante puede eludir ASLR. Impacto: Esta vulnerabilidad puede permitir a atacantes remotos provocar una denegación de servicio (DoS) en el sistema NGINX o posiblemente desencadenar una ejecución de código. No hay exposición del plano de control; se trata solo de un problema del plano de datos. Nota: Las versiones de software que han alcanzado el End of Technical Support (EoTS) no se evalúan.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| f5 | nginx gateway fabric | <= 1.6.2 |
| f5 | nginx ingress controller | <= 3.7.2 |
| f5 | nginx plus | < 37.0.3.1 |
| f5 | waf | <= 4.16.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
