Уязвимость BDU:2026-08509 (CVE-2026-42530) использования памяти после освобождения в модуле ngx_http_v3_module HTTP-сервера NGINX Open Source, NGINX Ingress Controller, NGINX Gateway Fabric и NGINX Instance Manager. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, выполнить произвольный код или обойти ограничения безопасности.
Уязвимые версии:
- NGINX Open Source от 1.31.0 до 1.31.1
- NGINX Instance Manager от 2.17.0 до 2.22.0
- NGINX Gateway Fabric от 1.3.0 до 1.6.2
- NGINX Gateway Fabric от 2.0.0 до 2.6.3
- NGINX Ingress Controller от 3.5.0 до 3.7.2
- NGINX Ingress Controller от 4.0.0 до 4.0.1
- NGINX Ingress Controller от 5.0.0 до 5.5.0
Уровень опасности: 9.2 Критический
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:H — Сложность атаки: Высокая
- AT:N — Требования к атаке: Отсутствуют
- PR:N — Уровень привилегий: Не требуется
- UI:N — Взаимодействие с пользователем: Не требуется
- VC:H — Влияние на конфиденциальность: Высокое
- VI:H — Влияние на целостность: Высокое
- VA:H — Влияние на доступность: Высокое
- SC:N — Влияние на конфиденциальность последующей системы: Не оказывает
- SI:N — Влияние на целостность последующей системы: Не оказывает
- SA:N — Влияние на доступность последующей системы: Не оказывает
Условия эксплуатации:
- Уязвимая версия NGINX.
- В конфигурации сервера 🔒🔒 (по умолчанию 🔒).
- Сетевой доступ атакующего к порту 443.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка разборов новых уязвимостей