CVE-2026-40701
Vulnerabilidade no NGINX ngx_http_ssl_module
- Publicado
- 13 de mai. de 2026
- Atualizado
- 13 de mai. de 2026
- Atribuindo CNA
- f5
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 51,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
NGINX Plus e NGINX Open Source têm uma vulnerabilidade no módulo ngx_http_ssl_module quando a diretiva ssl_verify_client está definida como "on" ou "optional", e a diretiva ssl_ocsp está definida como "on" ou os parâmetros leaf estão configurados com um resolver. Com esta configuração, um atacante não autenticado pode enviar pedidos juntamente com condições fora do seu controlo que podem causar um erro de heap-use-after-free no processo worker do NGINX. Esta vulnerabilidade pode resultar em modificação limitada de dados ou no reinício do processo worker do NGINX. Nota: As versões de software que atingiram o Fim do Suporte Técnico (EoTS) não são avaliadas.
Fontes
- nGixshellDesconhecido
scanner de CVE nginx + framework de exploração RCE (CVE-2026-42945 + mais 16)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.