BDU:2026-06961
Уязвимость модуля ngx_http_ssl_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
📄 Описание
Уязвимость модуля ngx_http_ssl_module веб-серверов NGINX Plus и NGINX Open Source связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и доступность защищаемой информации
🖥️ Уязвимое ПО
АО «ИВК», NGINX Inc., ООО "Веб-Сервер"
Наименование ПО: АЛЬТ СП 10, NGINX Plus, NGINX Instance Manager, F5 WAF for NGINX, NGINX App Protect WAF, F5 DoS for NGINX, NGINX App Protect DoS, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX Open Source, Angie, Angie PRO
Версия ПО: - (АЛЬТ СП 10), от R32 до R36 P4 (NGINX Plus), от R32 до R32 P6 (NGINX Plus), от 2.16.0 до 2.21.1 включительно (NGINX Instance Manager), от 5.9.0 до 5.12.1 включительно (F5 WAF for NGINX), от 5.1.0 до 5.8.0 включительно (NGINX App Protect WAF), от 4.9.0 до 4.16.0 включительно (NGINX App Protect WAF), 4.8.0 (F5 DoS for NGINX), от 4.3.0 до 4.7.0 включительно (NGINX App Protect DoS), от 2.0.0 до 2.5.1 включительно (NGINX Gateway Fabric), от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric), от 5.0.0 до 5.4.1 включительно (NGINX Ingress Controller), от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller), от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller), от 1.19.0 до 1.31.0 (NGINX Open Source), от 1.19.0 до 1.30.1 (NGINX Open Source), до 1.11.5 (Angie), до 1.11.5 (Angie PRO)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, Программное средство защиты, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:P
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты