CVE-2026-42533
Esiste una vulnerabilità in NGINX Plus e NGINX Open Source quando una direttiva map utilizza il matching regex e un'espressione stringa fa riferimento alle variabili di cattura regex della map prima di fare riferimento alla variabile di output della map. In alternativa, lo stesso risultato potrebbe essere ottenuto utilizzando una variabile non-cacheable in un'espressione stringa in determinate condizioni. Un attaccante non autenticato insieme a condizioni al di fuori del suo controllo può sfruttare questa vulnerabilità inviando richieste HTTP appositamente create. Ciò può causare un heap buffer overflow nel processo worker di NGINX che porta a un riavvio. Inoltre, gli attaccanti possono eseguire codice su sistemi con Address Space Layout Randomization (ASLR) disabilitato o quando l'attaccante può bypassare ASLR. Impatto: Questa vulnerabilità può consentire ad attaccanti remoti di causare un denial-of-service (DoS) sul sistema NGINX o di eventualmente innescare un'esecuzione di codice. Non vi è alcuna esposizione del control plane; si tratta solo di un problema del data plane. Nota: le versioni software che hanno raggiunto l'End of Technical Support (EoTS) non sono valutate.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| f5 | nginx gateway fabric | <= 1.6.2 |
| f5 | nginx ingress controller | <= 3.7.2 |
| f5 | nginx plus | < 37.0.3.1 |
| f5 | waf | <= 4.16.0 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
