PT-2025-5738 · Nginx+7 · Nginx+7

Felix Cramer

+4

·

Publicado

2025-02-05

·

Atualizado

2026-05-14

·

CVE-2025-23419

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do nginx de 1.11.4 a 1.27.31 Versão 1.26.3 do nginx Versão 1.27.4 do nginx
Descrição Quando múltiplos blocos de servidor são configurados para compartilhar o mesmo endereço IP e porta, um atacante pode usar a retomada de sessão para contornar os requisitos de autenticação por certificado de cliente nesses servidores. Este problema ocorre quando Tickets de Sessão TLS e/ou o cache de sessão SSL são usados no servidor padrão e o servidor padrão está realizando autenticação por certificado de cliente.
Recomendações Para as versões de 1.11.4 a 1.27.31, atualize para a versão 1.26.3 ou 1.27.4 para resolver o problema. Para a versão 1.26.3, nenhuma ação adicional é necessária, pois esta versão inclui a correção. Para a versão 1.27.4, nenhuma ação adicional é necessária, pois esta versão inclui a correção. Como solução temporária, considere desabilitar o uso de Tickets de Sessão TLS e o cache de sessão SSL no servidor padrão até que uma correção esteja disponível.

Correção

DoS

Insufficient Session Expiration

Incorrect Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-3074
ALT-PU-2025-3080
ALT-PU-2025-3195
ALT-PU-2025-3205
AZL-56483
AZL-56492
BDU:2025-03281
BIT-NGINX-2025-23419
BIT-NGINX-GATEWAY-2025-23419
CLEANSTART-2026-AF45008
CLEANSTART-2026-BA37192
CLEANSTART-2026-MQ02912
CLEANSTART-2026-XB16901
CLEANSTART-2026-ZN32454
CLEANSTART-2026-ZT77083
CVE-2025-23419
DLA-4091-1
INFEA-2025_7287
INFSA-2025_7331
MGASA-2025-0051
OESA-2025-1134
OPENSUSE-SU-2025:14737-1
RHSA-2025:7331
RHSA-2025_7331
ROSA-SA-2025-2895
SUSE-SU-2025:03089-1
SUSE-SU-2025:03243-1
SUSE-SU-2025:03444-1
SUSE-SU-2025_03444-1
USN-7285-1
USN-7285-2

Produtos afetados

Alt Linux
Debian
Linuxmint
Nginx
Red Hat
Red Os
Suse
Ubuntu