CVE-2026-42533
NGINX Map निर्देश और Regex मिलान भेद्यता
- प्रकाशित
- 15 जुल॰ 2026
- अद्यतन
- 29 जुल॰ 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NGINX Plus और NGINX Open Source में एक भेद्यता मौजूद है जब एक map निर्देश regex मिलान का उपयोग करता है और एक स्ट्रिंग अभिव्यक्ति map के regex कैप्चर चरों को map आउटपुट चर को संदर्भित करने से पहले संदर्भित करती है। वैकल्पिक रूप से, कुछ शर्तों के तहत एक स्ट्रिंग अभिव्यक्ति में एक गैर-कैशेबल चर का उपयोग करके भी वही परिणाम प्राप्त किया जा सकता है। एक अनप्रमाणित हमलावर, अपने नियंत्रण से परे शर्तों के साथ, क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। इससे NGINX वर्कर प्रक्रिया में हीप बफर ओवरफ्लो हो सकता है, जिससे पुनः आरंभ हो सकता है। इसके अतिरिक्त, हमलावर Address Space Layout Randomization (ASLR) अक्षम वाले सिस्टम पर या जब हमलावर ASLR को बायपास कर सकता है, तो कोड निष्पादित कर सकते हैं। प्रभाव: यह भेद्यता दूरस्थ हमलावरों को NGINX सिस्टम पर denial-of-service (DoS) उत्पन्न करने या संभवतः कोड निष्पादन को ट्रिगर करने की अनुमति दे सकती है। कोई कंट्रोल प्लेन एक्सपोज़र नहीं है; यह केवल डेटा प्लेन समस्या है। नोट: जो सॉफ़्टवेयर संस्करण End of Technical Support (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है।
स्रोत
8- CVE-2026-42533-POCएक्सप्लॉइट
CVE-2026-42533: map/script इंजन में PCRE कैप्चर क्लोबरिंग से nginx का pre-auth हीप ओवरफ़्लो और जानकारी लीक, जो RCE तक चेन किया जाता है।
- ghostlock-vagrant-boxअनुसंधान
एक पृथक Vagrant परीक्षण बिस्तर जो एक पूर्ण आक्रमण श्रृंखला का अनुकरण करने के लिए डिज़ाइन किया गया है: Nginx हीप बफर ओवरफ्लो (CVE-2026-42533) के माध्यम से प्रारंभिक पहुँच, उसके बाद Ghostlock कर्नेल भेद्यता (CVE-2026-43449) का उपयोग करके रूट विशेषाधिकार वृद्धि।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।