CVE-2026-42945
Vulnérabilité de NGINX ngx_http_rewrite_module
- Publié
- 13 mai 2026
- Mise à jour
- 10 sept. 2026
- Attribution de CNA
- f5
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NGINX Plus et NGINX Open Source présentent une vulnérabilité dans le module ngx_http_rewrite_module. Cette vulnérabilité existe lorsque la directive rewrite est suivie d’une directive rewrite, if ou set et d’une capture sans nom d’expression régulière compatible Perl (PCRE) (par exemple, $1, $2) avec une chaîne de remplacement contenant un point d’interrogation (?). Un attaquant non authentifié, dans des conditions échappant à son contrôle, peut exploiter cette vulnérabilité en envoyant des requêtes HTTP spécialement conçues. Cela peut provoquer un débordement de tampon de tas (heap buffer overflow) dans le processus worker de NGINX, entraînant un redémarrage. De plus, les attaquants peuvent exécuter du code sur les systèmes où l’ASLR (Address Space Layout Randomization) est désactivé ou lorsque l’attaquant peut contourner l’ASLR. Remarque : les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées.
Sources
31- CVE-2026-42945Informationnel
CVE-2026-42945
- CVE-2026-42945Recherche
Analyse technique de CVE-2026-42945 (NGINX Rift), un dépassement de tas critique dans le moteur de réécriture de NGINX causé par une inadéquation d'état entre le calcul de longueur et les opérations de copie, entraînant des plantages de workers et une éventuelle exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.