CVE-2022-41741
Vulnerabilità NGINX ngx_http_mp4_module CVE-2022-41741
- Pubblicato
- 19 ott 2022
- Aggiornato
- 8 mag 2025
- Assegnazione CNA
- f5
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 53,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
NGINX Open Source precedente alle versioni 1.23.2 e 1.22.1, NGINX Open Source Subscription precedente alle versioni R2 P1 e R1 P1, e NGINX Plus precedente alle versioni R27 P1 e R26 P1 presentano una vulnerabilità nel modulo ngx_http_mp4_module che potrebbe consentire a un attaccante locale di corrompere la memoria dei worker di NGINX, causandone la terminazione o altri potenziali impatti, utilizzando un file audio o video appositamente predisposto. Il problema interessa solo i prodotti NGINX compilati con il modulo ngx_http_mp4_module, quando la direttiva mp4 è utilizzata nel file di configurazione. Inoltre, l'attacco è possibile solo se un attaccante può attivare l'elaborazione di un file audio o video appositamente predisposto tramite il modulo ngx_http_mp4_module.
Fonti
2- evilMP4PoC
Esplora CVE-2022-41741 con il repository Evil MP4. Offre PoC educativi, e documentazione su come proteggere nginx dalle vulnerabilità dei file MP4. Solo per test di sicurezza legali ed etici.
Questo PoC consente di determinare se un server Nginx nella sua versione 1.22.1 è vulnerabile a determinate vulnerabilità note.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.