PT-2026-40681 · F5+5 · Nginx Open Source+6
CVE-2026-42945
·
Publicado
2026-05-13
·
Atualizado
2026-07-31
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
NGINX Plus (versões afetadas não especificadas)
NGINX Open Source versões 0.6.27 a 1.30.0
Descrição
Um estouro de buffer de heap existe no módulo
ngx http rewrite module do NGINX. O problema ocorre quando uma diretiva rewrite é seguida por uma diretiva rewrite, if ou set e utiliza uma captura de Expressão Regular Compatível com Perl (PCRE) não nomeada (como $1 ou $2) com uma string de substituição que contenha um ponto de interrogação (?). A causa raiz é um gerenciamento de estado inconsistente no mecanismo de reescrita interno, onde uma flag is args permanece ativada entre a etapa de alocação de memória e a etapa de cópia de dados, resultando em uma gravação fora dos limites ao processar caracteres de URI escapados.Um invasor remoto não autenticado pode explorar isso enviando requisições HTTP manipuladas. Isso geralmente resulta em uma negação de serviço (DoS) devido ao travamento e reinicialização do processo worker do NGINX. No entanto, se a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança usada para randomizar endereços de memória para evitar exploração, estiver desativada, a falha pode levar à execução de código arbitrário. Estima-se que aproximadamente 5,7 milhões de servidores NGINX expostos à internet estivessem potencialmente vulneráveis, e a exploração no mundo real foi observada logo após a divulgação pública.
Recomendações
Atualize o NGINX Open Source para as versões 1.30.1 ou 1.31.0.
Atualize o NGINX Plus para as versões 37.0.0, R36 P4 ou R32 P6.
Como medida de mitigação temporária, substitua todas as capturas PCRE não nomeadas por capturas nomeadas nas diretivas
rewrite, if ou set afetadas.Exploit
Correção
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Nginx Open Source
Nginx Plus
Nginx
Red Os
Rocky Linux
Ubuntu