CVE-2026-42533

nginx regression

Beschreibung

Eine Schwachstelle besteht in NGINX Plus und NGINX Open Source, wenn eine `map`-Direktive reguläre Ausdrücke für das Abgleichen verwendet und ein Zeichenketten-Ausdruck die Regex-Ergebnisvariablen der Karte vor dem Verweis auf die Ausgabemappe referenziert. Alternativ kann dasselbe Ergebnis durch die Verwendung einer nicht zwischenspeicherbaren Variablen in einem Zeichenkettenausdruck unter bestimmten Bedingungen erreicht werden. Ein unauthentifizierter Angreifer zusammen mit Bedingungen, die er nicht kontrollieren kann, kann diese Schwachstelle ausnutzen, indem er speziell gestaltete HTTP-Anfragen sendet. Dies könnte zu einem Heap-Pufferüberlauf im NGINX-Arbeitsprozess führen und einen Neustart verursachen. Zusätzlich können Angreifer Code auf Systemen mit deaktivierter Address Space Layout Randomization (ASLR) ausführen oder wenn der Angreifer ASLR umgehen kann. Auswirkungen: Diese Schwachstelle könnte es Fernangriffern ermöglichen, einen Denial-of-Service (DoS) auf dem NGINX-System zu verursachen oder möglicherweise eine Codeausführung auszulösen. Es gibt keine Exposition im Steuerungsplan; dies ist ein Datenplanproblem nur. Hinweis: Softwareversionen, die das Ende der technischen Unterstützung (EoTS) erreicht haben, werden nicht bewertet.

Metriken

Severity
critical
PoC (öffentlich gemeldet)
9.2
Quelle: nvd-v4
90.8 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
4.5 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-19 19:30 UTC
CWE-122

Weakness-Klassen (CWE)

  • CWE-122Variant

    Heap-based Buffer Overflow

    A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-08-10 15:28 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:f5:nginx_plus:r36:-:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p1:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p2:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_gateway_fabric:*:*:*:*:*:*:*:* versions from (including) 1.3.0 up to (including) 1.6.2 *cpe:2.3:a:f5:waf:*:*:*:*:*:nginx:*:* versions from (including) 5.2.0 up to (including) 5.8.0 *cpe:2.3:a:f5:nginx_plus:r36:p3:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p4:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p5:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_gateway_fabric:*:*:*:*:*:*:*:* versions from (including) 2.0.0 up to (excluding) 2.6.7 *cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:* versions from (including) 37.0.0.1 up to (excluding) 37.0.3.1 *cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:* versions from (including) r33 up to (excluding) r36 *cpe:2.3:a:f5:nginx_plus:r36:p6:*:*:*:*:*:* *cpe:2.3:a:f5:waf:*:*:*:*:*:nginx:*:* versions from (including) 5.9.0 up to (excluding) 5.13.4 *cpe:2.3:a:f5:waf:*:*:*:*:*:nginx:*:* versions from (including) 4.11.0 up to (including) 4.16.0 *cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:continuous_releases:*:*:* versions from (including) 3.5.0 up to (including) 3.7.2 *cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:continuous_releases:*:*:* versions from (including) 5.0.0 up to (excluding) 5.5.3 *cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:long-term_support:*:*:* versions from (including) 2026-lts-r1 up to (excluding) 2026-lts-r4 *cpe:2.3:a:f5:nginx_ingress_controller:4.0.0:*:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_ingress_controller:4.0.1:*:*:*:continuous_releases:*:*:*
    • Reference Type: F5 Networks: https://my.f5.com/manage/s/article/K000162097 Types: Vendor Advisory
  2. CVE Modified2026-07-29 05:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-42533","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…{"id":"CVE-2026-42533","role":"CISA Coordinator","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalIm…

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • bitnami

    nginx-gateway0.8.11

  • bitnami

    nginx-gateway0.9.6

  • bitnami

    nginx-gateway1.15.8

  • bitnami

    nginx-gateway1.31.0

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-42533