Программы

Уязвимость BDU:2026-09927 (CVE-2026-42533) в NGINX

Уязвимость BDU:2026-09927 (CVE-2026-42533) веб-серверов NGINX Plus и NGINX Open Source связана с переполнением буфера в динамической памяти (куче) при обработке директивы map с регулярными выражениями, когда строковое выражение обращается к переменным захвата до вывода результата сопоставления. Эксплуатация уязвимости может позволить неаутентифицированному удаленному нарушителю вызвать отказ в обслуживании (DoS) рабочего процесса или выполнить произвольный код на системе.

Уязвимые версии:

  • NGINX Plus: ветки 37.x (версии 37.0.0.1 — 37.0.2.1) и Rx (версии R33 — R36)
  • NGINX Open Source: ветка 1.x (версии 1.30.0 — 1.30.3, 1.31.2)
  • NGINX Instance Manager: ветка 2.x (версии 2.17.0 — 2.22.1)
  • F5 WAF for NGINX: ветка 5.x (версии 5.9.0 — 5.13.3)
  • NGINX App Protect WAF: ветки 4.x (версии 4.11.0 — 4.16.0) и 5.x (версии 5.2.0 — 5.8.0)
  • NGINX Gateway Fabric: ветки 1.x (версии 1.3.0 — 1.6.2) и 2.x (версии 2.0.0 — 2.6.6)
  • NGINX Ingress Controller: ветки 3.x (версии 3.5.0 — 3.7.2), 4.x (версии 4.0.0 — 4.0.1) и 5.x (версии 5.0.0 — 5.5.2, 2026-lts-r1 — 2026-lts-r3)

Уровень опасности: 9.2 Критический

Расшифровка вектора:

  • AV:N — Вектор атаки: Сетевой
  • AC:H — Сложность атаки: Высокая
  • AT:N — Требования к атаке: Отсутствуют
  • PR:N — Уровень привилегий: Не требуется
  • UI:N — Взаимодействие с пользователем: Не требуется
  • VC:H — Влияние на конфиденциальность уязвимой системы: Высокое
  • VI:H — Влияние на целостность уязвимой системы: Высокое
  • VA:H — Влияние на доступность уязвимой системы: Высокое
  • SC:N — Влияние на конфиденциальность подчиненных систем: Не оказывает
  • SI:N — Влияние на целостность подчиненных систем: Не оказывает
  • SA:N — Влияние на доступность подчиненных систем: Не оказывает

Условия эксплуатации:

  • Уязвимая версия nginx.
  • Конфигурация nginx содержит 🔒🔒🔒.
  • Сетевой доступ к уязвимому серверу.
  • Для выполнения произвольного кода дополнительно требуется либо 🔒🔒, либо возможность 🔒🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы