PT-2022-5185 · Nginx+7 · Nginx Open Source Subscription+10

Publicado

2022-10-19

·

Atualizado

2026-04-21

·

CVE-2022-41741

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 1.23.2 e 1.22.1 e anteriores do NGINX Open Source
Versões R2 P1 e R1 P1 e anteriores do NGINX Open Source Subscription
Versões R27 P1 e R26 P1 e anteriores do NGINX Plus
Descrição
O problema está relacionado a uma vulnerabilidade de buffer-over-read no ngx http mp4 module dos produtos NGINX. Essa vulnerabilidade pode permitir que um invasor local corrompa a memória do worker do NGINX, resultando em seu encerramento ou em outros possíveis impactos, por meio do uso de um arquivo de áudio ou vídeo especialmente criado. O ataque só é possível se o invasor conseguir acionar o processamento de um arquivo de áudio ou vídeo especialmente criado com o ngx http mp4 module, e se a diretiva mp4 for usada no arquivo de configuração.
Recomendações
Para as versões 1.23.2 e 1.22.1 e anteriores do NGINX Open Source, atualize para a versão 1.23.2 ou 1.22.1 ou posterior.
Para as versões R2 P1 e R1 P1 e anteriores do NGINX Open Source Subscription, atualize para a versão R2 P1 ou R1 P1 ou posterior.
Para as versões R27 P1 e R26 P1 do NGINX Plus e anteriores, atualize para a versão R27 P1 ou R26 P1 ou posterior.
Como solução alternativa temporária, considere desativar o ngx http mp4 module até que um patch esteja disponível. Restrinja o acesso à diretiva mp4 no arquivo de configuração para minimizar o risco de exploração. Evite usar o ngx http mp4 module para processar arquivos de áudio ou vídeo até que o problema seja resolvido.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7402
ALT-PU-2022-2896
ALT-PU-2022-2933
ALT-PU-2022-2945
ALT-PU-2022-2967
AZL-11320
BDU:2022-06442
BIT-NGINX-2022-41741
BIT-NGINX-INGRESS-CONTROLLER-2022-41741
CLEANSTART-2026-AF45008
CLEANSTART-2026-BA37192
CLEANSTART-2026-MQ02912
CLEANSTART-2026-XB16901
CLEANSTART-2026-ZN32454
CLEANSTART-2026-ZT77083
CVE-2022-41741
DLA-3203-1
DSA-5281-1
INFSA-2025_7402
MGASA-2022-0398
OESA-2022-2023
OPENSUSE-SU-2023_0205-1
OPENSUSE-SU-2023_0212-1
OPENSUSE-SU-2024:12433-1
RHSA-2025:7402
RHSA-2025:7546
RHSA-2025:7619
RHSA-2025_7402
ROSA-SA-2025-2895
SUSE-SU-2023:0205-1
SUSE-SU-2023:0210-1
SUSE-SU-2023:0212-1
SUSE-SU-2023:0293-1
SUSE-SU-2023_0205-1
SUSE-SU-2023_0210-1
SUSE-SU-2023_0212-1
SUSE-SU-2023_0293-1
USN-5722-1

Produtos afetados

Alt Linux
Almalinux
Linuxmint
Nginx Open Source
Nginx Open Source Subscription
Nginx Plus
Nginx
Red Hat
Rocky Linux
Suse
Ubuntu