CVE-2026-42533
Une vulnérabilité existe dans NGINX Plus et NGINX Open Source lorsqu'une directive map utilise la correspondance regex et qu'une expression de chaîne fait référence aux variables de capture regex de la map avant de faire référence à la variable de sortie de la map. Alternativement, le même résultat pourrait être obtenu en utilisant une variable non-cacheable dans une expression de chaîne sous certaines conditions. Un attaquant non authentifié, avec des conditions indépendantes de sa volonté, peut exploiter cette vulnérabilité en envoyant des requêtes HTTP spécialement conçues. Cela peut provoquer un heap buffer overflow dans le processus worker NGINX entraînant un redémarrage. De plus, les attaquants peuvent exécuter du code sur des systèmes avec la randomisation de l'espace d'adressage (ASLR) désactivée ou lorsque l'attaquant peut contourner l'ASLR. Impact : Cette vulnérabilité peut permettre à des attaquants distants de provoquer un déni de service (DoS) sur le système NGINX ou de déclencher éventuellement une exécution de code. Il n'y a aucune exposition du plan de contrôle ; il s'agit uniquement d'un problème de plan de données. Note : Les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| f5 | nginx gateway fabric | <= 1.6.2 |
| f5 | nginx ingress controller | <= 3.7.2 |
| f5 | nginx plus | < 37.0.3.1 |
| f5 | waf | <= 4.16.0 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
