CVE-2026-42533

Alta8.1Pubblicata il 15 luglio 2026

Esiste una vulnerabilità in NGINX Plus e NGINX Open Source quando una direttiva map utilizza il matching regex e un'espressione stringa fa riferimento alle variabili di cattura regex della map prima di fare riferimento alla variabile di output della map. In alternativa, lo stesso risultato potrebbe essere ottenuto utilizzando una variabile non-cacheable in un'espressione stringa in determinate condizioni. Un attaccante non autenticato insieme a condizioni al di fuori del suo controllo può sfruttare questa vulnerabilità inviando richieste HTTP appositamente create. Ciò può causare un heap buffer overflow nel processo worker di NGINX che porta a un riavvio. Inoltre, gli attaccanti possono eseguire codice su sistemi con Address Space Layout Randomization (ASLR) disabilitato o quando l'attaccante può bypassare ASLR. Impatto: Questa vulnerabilità può consentire ad attaccanti remoti di causare un denial-of-service (DoS) sul sistema NGINX o di eventualmente innescare un'esecuzione di codice. Non vi è alcuna esposizione del control plane; si tratta solo di un problema del data plane. Nota: le versioni software che hanno raggiunto l'End of Technical Support (EoTS) non sono valutate.

Punteggio CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-122
Vendorf5

Prodotti coinvolti

VendorProdottoVersioni
f5nginx gateway fabric<= 1.6.2
f5nginx ingress controller<= 3.7.2
f5nginx plus< 37.0.3.1
f5waf<= 4.16.0

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE