PT-2026-40682 · F5+4 · Nginx+3

Publicado

2026-05-13

·

Atualizado

2026-06-18

·

CVE-2026-42946

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NGINX (versões afetadas não especificadas)
Descrição Um problema nos módulos ngx http scgi module e ngx http uwsgi module pode levar à alocação excessiva de memória ou a uma leitura excessiva de dados. Quando scgi pass ou uwsgi pass está configurado, um invasor não autenticado com capacidades de man-in-the-middle (MITM)—a habilidade de interceptar e alterar comunicações entre duas partes—que controle as respostas de um servidor upstream pode ler a memória do processo worker do NGINX ou reiniciá-lo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06963
BIT-NGINX-2026-42946
BIT-NGINX-GATEWAY-2026-42946
CVE-2026-42946
ECHO-ED65-1C33-BEA3
OPENSUSE-SU-2026:10796-1
SUSE-SU-2026:2370-1
USN-8354-1
USN-8375-1

Produtos afetados

Linuxmint
Nginx
Red Os
Ubuntu