Nginx · Nginx Oss · CVE-2026-1642
**Nome do Software Vulnerável e Versões Afetadas**
NGINX OSS e NGINX Plus (versões afetadas não especificadas)
F5 BIG-IP (versões afetadas não especificadas)
**Descrição**
Existe uma falha no NGINX OSS e no NGINX Plus quando utilizados para fazer proxy para servidores upstream de Transport Layer Security (TLS). Um atacante posicionado em uma configuração de homem-no-meio (MITM) no lado do servidor upstream, juntamente com condições específicas fora do controle do atacante, pode ser capaz de injetar dados em texto simples na resposta de um servidor upstream proxyado. A F5 identificou vulnerabilidades no BIG-IP, NGINX e serviços de contêiner que criam riscos de negação de serviço, particularmente em ambientes de alto tráfego como firewalls de aplicação web e ingress do Kubernetes. Essas vulnerabilidades podem permitir que atacantes sobrecarreguem os serviços remotamente, causando interrupções na disponibilidade do serviço. Uma vulnerabilidade específica, CVE-2026-1642, permite ataques de negação de serviço adjacentes à rede por meio de solicitações manipuladas.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.