CVE-2026-42945
Vulnerabilidad en NGINX ngx_http_rewrite_module
- Publicado
- 13 may 2026
- Actualizado
- 10 sept 2026
- Asignación de CNA
- f5
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 días
- Percentil
- 99,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
NGINX Plus y NGINX Open Source presentan una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando la directiva rewrite va seguida de una directiva rewrite, if o set y una captura sin nombre de Perl-Compatible Regular Expression (PCRE) (por ejemplo, $1, $2) con una cadena de reemplazo que incluye un signo de interrogación (?). Un atacante no autenticado, junto con condiciones fuera de su control, puede explotar esta vulnerabilidad enviando solicitudes HTTP especialmente diseñadas. Esto puede provocar un desbordamiento de búfer del montón en el proceso worker de NGINX, lo que conduce a un reinicio. Además, los atacantes pueden ejecutar código en sistemas con Address Space Layout Randomization (ASLR) deshabilitado o cuando el atacante puede eludir ASLR. Nota: las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no se evalúan.
Fuentes
31- CVE-2026-42945Informativo
CVE-2026-42945
- CVE-2026-42945Investigación
Análisis técnico de CVE-2026-42945 (NGINX Rift), un desbordamiento crítico de búfer en el montón en el motor de reescritura de NGINX causado por una falta de coincidencia de estado entre el cálculo de longitud y las operaciones de copia, que permite fallos del trabajador y posible ejecución remota de código.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.