CVE-2026-42533
Vulnérabilité de la directive Map de NGINX et de la correspondance Regex
- Publié
- 15 juil. 2026
- Mise à jour
- 29 juil. 2026
- Attribution de CNA
- f5
- Preuve observée
- 4 août 2026
Vulnérabilité de la directive Map de NGINX et de la correspondance Regex
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Une vulnérabilité existe dans NGINX Plus et NGINX Open Source lorsqu'une directive `map` utilise la correspondance par expressions régulières et qu'une expression de chaîne référence les variables de capture de l'expression régulière de la `map` avant de référencer la variable de sortie de la `map`. Alternativement, le même résultat pourrait être obtenu en utilisant une variable non mise en cache dans une expression de chaîne sous certaines conditions. Un attaquant non authentifié, accompagné de conditions indépendantes de sa volonté, peut exploiter cette vulnérabilité en envoyant des requêtes HTTP spécialement conçues. Cela peut provoquer un débordement de tampon de tas (heap buffer overflow) dans le processus worker de NGINX, entraînant un redémarrage. De plus, les attaquants peuvent exécuter du code sur les systèmes où la randomisation de l'espace d'adressage (ASLR) est désactivée ou lorsque l'attaquant peut contourner l'ASLR. Impact : Cette vulnérabilité peut permettre à des attaquants distants de provoquer un déni de service (DoS) sur le système NGINX ou de déclencher potentiellement une exécution de code. Il n'y a aucune exposition du plan de contrôle ; il s'agit uniquement d'un problème du plan de données. Remarque : Les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées.
CVE-2026-42533 : débordement de tas nginx pré-authentification et fuite d'informations due à l'écrasement des captures PCRE dans le moteur map/script, enchaîné à une RCE.
Un banc d'essai Vagrant isolé conçu pour simuler une chaîne d'attaque complète : accès initial via le dépassement de tampon sur le tas de Nginx (CVE-2026-42533), suivi d'une élévation de privilèges root exploitant la vulnérabilité Ghostlock du noyau (CVE-2026-43449).
Code d'exploitation pour CVE-2026-42533, fournissant une implémentation de preuve de concept pour la vulnérabilité spécifiée.
Exploit pour un dépassement de tampon tas dans nginx (CVE-2026-42533) fournissant une RCE avant authentification via un écrasement de capture en deux passes. Inclut des modules de fuite d'informations, de pulvérisation de tas et de shell inverse.
Reproduction de preuve de concept d'un débordement de tas et d'une fuite d'informations dans nginx (CVE-2026-42533) avec deux surfaces d'attaque, analyse de débogage et une chaîne RCE complète.
Docker lab reproduisant CVE-2026-42533, un débordement de tas nginx pré-authentification et une fuite d'informations via l'écrasement de capture en deux passes, avec des scripts PoC et une comparaison corrigée.
Preuve de concept spécifique à une CVE écrite en Python pour la validation de vulnérabilités et les tests de sécurité.
Exploits RCE NGINX
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.