PT-2026-6052 · F5+5 · F5 Big-Ip+7

Jan Schaumann

·

Publicado

2026-01-01

·

Atualizado

2026-06-03

·

CVE-2026-1642

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas NGINX OSS e NGINX Plus (versões afetadas não especificadas) F5 BIG-IP (versões afetadas não especificadas)
Descrição Existe uma falha no NGINX OSS e no NGINX Plus quando utilizados para fazer proxy para servidores upstream de Transport Layer Security (TLS). Um atacante posicionado em uma configuração de homem-no-meio (MITM) no lado do servidor upstream, juntamente com condições específicas fora do controle do atacante, pode ser capaz de injetar dados em texto simples na resposta de um servidor upstream proxyado. A F5 identificou vulnerabilidades no BIG-IP, NGINX e serviços de contêiner que criam riscos de negação de serviço, particularmente em ambientes de alto tráfego como firewalls de aplicação web e ingress do Kubernetes. Essas vulnerabilidades podem permitir que atacantes sobrecarreguem os serviços remotamente, causando interrupções na disponibilidade do serviço. Uma vulnerabilidade específica, CVE-2026-1642, permite ataques de negação de serviço adjacentes à rede por meio de solicitações manipuladas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3638
ALSA-2026:4235
ALSA-2026:4705
ALSA-2026:5581
ALSA-2026:5599
AZL-76706
AZL-76745
BDU:2026-03559
BIT-NGINX-2026-1642
BIT-NGINX-GATEWAY-2026-1642
CVE-2026-1642
MGASA-2026-0033
OESA-2026-1572
OPENSUSE-SU-2026:10158-1
OPENSUSE-SU-2026:20784-1
RHSA-2026:3638
RHSA-2026:4235
RHSA-2026:4705
RHSA-2026:5581
RHSA-2026:5599
RHSA-2026:6182
RHSA-2026:6234
RHSA-2026:6235
RHSA-2026:6302
RHSA-2026:6311
RHSA-2026:6407
RHSA-2026:6408
RHSA-2026:6427
RHSA-2026:8346
SUSE-SU-2026:1761-1
SUSE-SU-2026:1953-1
SUSE-SU-2026:21823-1
USN-8038-1
USN-8375-1

Produtos afetados

F5 Big-Ip
Linuxmint
Nginx Oss
Nginx Plus
Nginx
Red Os
Rocky Linux
Ubuntu