CVE-2026-42945
Vulnerabilidade do NGINX ngx_http_rewrite_module
- Publicado
- 13 de mai. de 2026
- Atualizado
- 10 de set. de 2026
- Atribuindo CNA
- f5
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
NGINX Plus e NGINX Open Source apresentam uma vulnerabilidade no módulo ngx_http_rewrite_module. Essa vulnerabilidade existe quando a diretiva rewrite é seguida por uma diretiva rewrite, if ou set e por uma captura não nomeada de Perl-Compatible Regular Expression (PCRE) (por exemplo, $1, $2) com uma string de substituição que inclui um ponto de interrogação (?). Um atacante não autenticado, juntamente com condições fora de seu controle, pode explorar essa vulnerabilidade enviando requisições HTTP especialmente criadas. Isso pode causar um estouro de buffer no heap no processo worker do NGINX, levando a um reinício. Além disso, atacantes podem executar código em sistemas com Address Space Layout Randomization (ASLR) desabilitado ou quando o atacante consegue contornar a ASLR. Nota: Versões de software que atingiram o Fim do Suporte Técnico (EoTS) não são avaliadas.
Fontes
31- CVE-2026-42945Informativo
CVE-2026-42945
- CVE-2026-42945Pesquisa
Análise técnica da CVE-2026-42945 (NGINX Rift), um overflow crítico de heap buffer no motor de reescrita do NGINX causado por uma incompatibilidade de estado entre o cálculo de comprimento e as operações de cópia, permitindo falhas nos workers e potencial execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.