CVE-2026-42533
ثغرة توجيه NGINX Map ومطابقة التعبيرات النمطية
- تم النشر
- 15/07/2026
- محدث
- 29/07/2026
- تخصيص CNA
- f5
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في NGINX Plus وNGINX Open Source عندما يستخدم توجيه `map` مطابقة التعبيرات النمطية (regex) ويشير تعبير نصي إلى متغيرات الالتقاط الخاصة بتعبير regex الخاص بالخريطة قبل الإشارة إلى متغير مخرجات الخريطة. بدلاً من ذلك، يمكن تحقيق نفس النتيجة باستخدام متغير غير قابل للتخزين المؤقت في تعبير نصي في ظل ظروف معينة. يمكن لمهاجم غير مصادق، إلى جانب ظروف خارجة عن سيطرته، استغلال هذه الثغرة عن طريق إرسال طلبات HTTP مصممة بعناية. قد يؤدي ذلك إلى تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في عملية عامل NGINX مما يؤدي إلى إعادة التشغيل. بالإضافة إلى ذلك، يمكن للمهاجمين تنفيذ التعليمات البرمجية على الأنظمة التي تم تعطيل ترتيب توزيع المساحات العشوائية للعناوين (ASLR) فيها أو عندما يتمكن المهاجم من تجاوز ASLR. التأثير: قد تسمح هذه الثغرة للمهاجمين عن بُعد بالتسبب في رفض الخدمة (DoS) على نظام NGINX أو ربما تشغيل تنفيذ التعليمات البرمجية. لا يوجد تعرض لمستوى التحكم (control plane)؛ هذه مشكلة في مستوى البيانات (data plane) فقط. ملاحظة: إصدارات البرامج التي وصلت إلى نهاية الدعم الفني (EoTS) لا يتم تقييمها.
المصادر
8- CVE-2026-42533-POCاستغلال
CVE-2026-42533: تجاوز في سعة الكومة وتسريب معلومات قبل التحقق من الهوية (pre-auth) في nginx ناتج عن إفساد التقاطات PCRE في محرك map/script، ويُستغل ضمن سلسلة هجوم لتنفيذ تعليمات برمجية عشوائية عن بُعد (RCE).
بيئة اختبار معزولة قائمة على Vagrant مصممة لمحاكاة سلسلة هجوم كاملة: وصول أولي عبر تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) لـ Nginx (CVE-2026-42533) يليه رفع امتيازات إلى الجذر (root) باستخدام ثغرة نواة Ghostlock (CVE-2026-43449).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.