Уязвимость BDU:2026-09927 (CVE-2026-42533) веб-серверов NGINX Plus и NGINX Open Source связана с переполнением буфера в динамической памяти (куче) при обработке директивы map с регулярными выражениями, когда строковое выражение обращается к переменным захвата до вывода результата сопоставления. Эксплуатация уязвимости может позволить неаутентифицированному удаленному нарушителю вызвать отказ в обслуживании (DoS) рабочего процесса или выполнить произвольный код на системе.
Уязвимые версии:
- NGINX Plus: ветки 37.x (версии 37.0.0.1 — 37.0.2.1) и Rx (версии R33 — R36)
- NGINX Open Source: ветка 1.x (версии 1.30.0 — 1.30.3, 1.31.2)
- NGINX Instance Manager: ветка 2.x (версии 2.17.0 — 2.22.1)
- F5 WAF for NGINX: ветка 5.x (версии 5.9.0 — 5.13.3)
- NGINX App Protect WAF: ветки 4.x (версии 4.11.0 — 4.16.0) и 5.x (версии 5.2.0 — 5.8.0)
- NGINX Gateway Fabric: ветки 1.x (версии 1.3.0 — 1.6.2) и 2.x (версии 2.0.0 — 2.6.6)
- NGINX Ingress Controller: ветки 3.x (версии 3.5.0 — 3.7.2), 4.x (версии 4.0.0 — 4.0.1) и 5.x (версии 5.0.0 — 5.5.2, 2026-lts-r1 — 2026-lts-r3)
Уровень опасности: 9.2 Критический
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:H — Сложность атаки: Высокая
- AT:N — Требования к атаке: Отсутствуют
- PR:N — Уровень привилегий: Не требуется
- UI:N — Взаимодействие с пользователем: Не требуется
- VC:H — Влияние на конфиденциальность уязвимой системы: Высокое
- VI:H — Влияние на целостность уязвимой системы: Высокое
- VA:H — Влияние на доступность уязвимой системы: Высокое
- SC:N — Влияние на конфиденциальность подчиненных систем: Не оказывает
- SI:N — Влияние на целостность подчиненных систем: Не оказывает
- SA:N — Влияние на доступность подчиненных систем: Не оказывает
Условия эксплуатации:
- Уязвимая версия nginx.
- Конфигурация nginx содержит 🔒🔒🔒.
- Сетевой доступ к уязвимому серверу.
- Для выполнения произвольного кода дополнительно требуется либо 🔒🔒, либо возможность 🔒🔒.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка условий эксплуатации новых уязвимостей
Подпишись на закрытый канал → | О канале c примерами рассылки