PT-2024-5858 · Nginx+9 · Nginx Open Source+11

Nils Bars

·

Publicado

2024-08-14

·

Atualizado

2026-04-21

·

CVE-2024-7347

CVSS v4.0

5.7

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do NGINX Open Source e do NGINX Plus anteriores à 1.26.2
Versões do NGINX Open Source e do NGINX Plus anteriores à 1.27.1
Descrição
O problema está relacionado a uma vulnerabilidade de leitura excessiva de buffer no ngx http mp4 module, que pode permitir que um invasor leia além da capacidade da memória do worker do NGINX, resultando em seu encerramento, usando um arquivo mp4 especialmente criado. O problema afeta o NGINX apenas se ele for compilado com o ngx http mp4 module e a diretiva mp4 for usada no arquivo de configuração. Além disso, o ataque só é possível se um invasor conseguir acionar o processamento de um arquivo mp4 especialmente criado com o ngx http mp4 module.
Recomendações
Para as versões do NGINX Open Source e NGINX Plus anteriores à 1.26.2, atualize para a versão 1.26.2 ou posterior.
Para versões do NGINX Open Source e NGINX Plus anteriores à 1.27.1, atualize para a versão 1.27.1 ou posterior.
Como solução temporária, considere desativar o ngx http mp4 module até que um patch esteja disponível.
Restrinja o acesso à diretiva mp4 no arquivo de configuração para minimizar o risco de exploração.
Evite usar arquivos mp4 especialmente criados que possam acionar o processamento do ngx http mp4 module até que o problema seja resolvido.

Correção

Buffer Over-read

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3261
ALSA-2025:3262
ALSA-2025:7402
ALT-PU-2024-11335
ALT-PU-2024-11582
ALT-PU-2024-12155
ALT-PU-2024-12157
ALT-PU-2024-12161
AZL-47781
AZL-47789
BDU:2024-06605
BIT-NGINX-2024-7347
BIT-NGINX-GATEWAY-2024-7347
CLEANSTART-2026-AF45008
CLEANSTART-2026-BA37192
CLEANSTART-2026-MQ02912
CLEANSTART-2026-XB16901
CLEANSTART-2026-ZN32454
CLEANSTART-2026-ZT77083
CVE-2024-7347
DLA-4091-1
ECHO-8390-88AC-B8EC
INFSA-2025_3261
INFSA-2025_3262
INFSA-2025_7402
MGASA-2024-0286
OESA-2024-2065
OESA-2024-2086
OESA-2024-2087
OESA-2024-2088
OESA-2024-2089
OPENSUSE-SU-2024:14271-1
OPENSUSE-SU-2025_0282-1
OPENSUSE-SU-2025_0283-1
RHSA-2025:3261
RHSA-2025:3262
RHSA-2025:7402
RHSA-2025:7542
RHSA-2025:7546
RHSA-2025:7548
RHSA-2025:7549
RHSA-2025:7619
RHSA-2025_3261
RHSA-2025_3262
RHSA-2025_7402
ROSA-SA-2025-2895
SUSE-SU-2025:0282-1
SUSE-SU-2025:0283-1
SUSE-SU-2025_0282-1
SUSE-SU-2025_0283-1
USN-7014-1
USN-7014-2
USN-7014-3

Produtos afetados

Alt Linux
Almalinux
Debian
Linuxmint
Nginx Open Source
Nginx Plus
Nginx
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu