BDU:2026-06964
Уязвимость модуля ngx_quic_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость модуля ngx_quic_module веб-серверов NGINX Plus и NGINX Open Source связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
АО «ИВК», NGINX Inc., ООО "Веб-Сервер"
Наименование ПО: АЛЬТ СП 10, NGINX Plus, NGINX Instance Manager, F5 WAF for NGINX, NGINX App Protect WAF, F5 DoS for NGINX, NGINX App Protect DoS, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX Open Source, Angie, Angie PRO
Версия ПО: - (АЛЬТ СП 10), до 37.0.0 (NGINX Plus), от R32 до R36 P4 (NGINX Plus), от R32 до R32 P6 (NGINX Plus), от 2.16.0 до 2.21.1 включительно (NGINX Instance Manager), от 5.9.0 до 5.12.1 включительно (F5 WAF for NGINX), от 5.1.0 до 5.8.0 включительно (NGINX App Protect WAF), от 4.9.0 до 4.16.0 включительно (NGINX App Protect WAF), 4.8.0 (F5 DoS for NGINX), от 4.3.0 до 4.7.0 включительно (NGINX App Protect DoS), от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric), от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller), от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller), от 1.25.0 до 1.31.0 (NGINX Open Source), от 1.25.0 до 1.30.1 (NGINX Open Source), от 2.0.0 до 2.6.0 включительно (NGINX Gateway Fabric), от 5.0.0 до 5.4.2 включительно (NGINX Ingress Controller), до 1.11.5 (Angie), до 1.11.5 (Angie PRO)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, Программное средство защиты, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты