BDU:2026-06963
Уязвимость модулей ngx_http_scgi_module и ngx_http_uwsgi_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)
📄 Описание
Уязвимость модулей ngx_http_scgi_module и ngx_http_uwsgi_module веб-серверов NGINX Plus и NGINX Open Source связана с неконтролируемым расходом памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку «человек посередине» (MITM)
🖥️ Уязвимое ПО
АО «ИВК», NGINX Inc., ООО "Веб-Сервер"
Наименование ПО: АЛЬТ СП 10, NGINX Plus, NGINX Open Source, NGINX Instance Manager, F5 WAF for NGINX, NGINX App Protect WAF, F5 DoS for NGINX, NGINX App Protect DoS, NGINX Gateway Fabric, NGINX Ingress Controller, Angie, Angie PRO
Версия ПО: - (АЛЬТ СП 10), от R32 до R36 P4 (NGINX Plus), от R32 до R32 P6 (NGINX Plus), от 1.0.0 до 1.31.0 (NGINX Open Source), от 1.0.0 до 1.30.1 (NGINX Open Source), от 2.16.0 до 2.21.1 включительно (NGINX Instance Manager), от 5.9.0 до 5.12.1 включительно (F5 WAF for NGINX), от 5.1.0 до 5.8.0 включительно (NGINX App Protect WAF), от 4.9.0 до 4.16.0 включительно (NGINX App Protect WAF), 4.8.0 (F5 DoS for NGINX), от 4.3.0 до 4.7.0 включительно (NGINX App Protect DoS), от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric), от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller), от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller), от 2.0.0 до 2.6.0 включительно (NGINX Gateway Fabric), от 5.0.0 до 5.4.2 включительно (NGINX Ingress Controller), от 0.8.42 до 0.9.7 включительно (NGINX Open Source), до 1.11.5 (Angie), до 1.11.5 (Angie PRO)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, Программное средство защиты, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:N/A:P
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты