CVE-2026-42533
NGINX Map directive e correspondência de Regex — vulnerabilidade
- Publicado
- 15 de jul. de 2026
- Atualizado
- 29 de jul. de 2026
- Atribuindo CNA
- f5
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 91,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade no NGINX Plus e no NGINX Open Source quando uma diretiva `map` usa correspondência regex e uma expressão de string referencia as variáveis de captura regex do mapa antes de referenciar a variável de saída do mapa. Alternativamente, o mesmo resultado poderia ser alcançado usando uma variável não armazenável em cache em uma expressão de string sob certas condições. Um atacante não autenticado, juntamente com condições fora do seu controle, pode explorar esta vulnerabilidade enviando requisições HTTP especialmente criadas. Isso pode causar um estouro de buffer no heap no processo worker do NGINX, levando a um reinício. Além disso, atacantes podem executar código em sistemas com Address Space Layout Randomization (ASLR) desabilitado ou quando o atacante consegue contornar o ASLR. Impacto: Esta vulnerabilidade pode permitir que atacantes remotos causem uma negação de serviço (DoS) no sistema NGINX ou possivelmente acionem uma execução de código. Não há exposição no plano de controle; este é um problema apenas do plano de dados. Nota: Versões de software que atingiram o fim do suporte técnico (EoTS) não são avaliadas.
Fontes
8- CVE-2026-42533-POCExploit
CVE-2026-42533: estouro de heap e vazamento de informações pré-autenticação no nginx a partir de corrupção de captura PCRE no mecanismo map/script, encadeado para RCE.
- ghostlock-vagrant-boxPesquisa
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.