CVE-2026-42530
ثغرة أمنية في NGINX Open-Source ngx_http_v3_module
- تم النشر
- 17/06/2026
- محدث
- 16/07/2026
- تخصيص CNA
- f5
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي NGINX Open Source على ثغرة أمنية في وحدة ngx_http_v3_module. عندما يتم تكوين NGINX Open Source لاستخدام وحدة HTTP/3 QUIC، يمكن لمهاجم بعيد غير مصادق، مع ظروف خارجة عن سيطرته، استخدام جلسة HTTP/3 مصممة خصيصًا لإعادة فتح تدفق تشفير QPACK. قد يؤدي هذا إلى حدوث استخدام بعد التحرير (Use-after-Free) في عملية NGINX العاملية مما يؤدي إلى إعادة تشغيلها. بالإضافة إلى ذلك، يمكن للمهاجمين تنفيذ تعليمات برمجية على الأنظمة التي تكون فيها تقنية توزيع مساحة العنوان العشوائي (ASLR) معطلة أو عندما يتمكن المهاجم من تجاوز ASLR. ملاحظة: إصدارات البرامج التي بلغت نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
2- CVE-2026-42530الماسح الضوئي
ماسح PoC لـ CVE-2026-42530 -- nginx 1.31.0-1.31.1 HTTP/3 QPACK encoder stream Use-After-Free (CVSS 9.2)
- CVE-2026-42530الماسح الضوئي
CVE-2026-42530
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.