BDU:2026-06965
Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
📄 Описание
Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и доступность защищаемой информации
🖥️ Уязвимое ПО
АО «ИВК», NGINX Inc., ООО "Веб-Сервер"
Наименование ПО: АЛЬТ СП 10, NGINX Plus, NGINX Open Source, NGINX Instance Manager, F5 WAF for NGINX, NGINX App Protect WAF, F5 DoS for NGINX, NGINX App Protect DoS, NGINX Gateway Fabric, NGINX Ingress Controller, Angie, Angie PRO
Версия ПО: - (АЛЬТ СП 10), до 37.0.0 (NGINX Plus), от R32 до R36 P4 (NGINX Plus), от R32 до R32 P6 (NGINX Plus), от 1.0.0 до 1.31.0 (NGINX Open Source), от 1.0.0 до 1.30.1 (NGINX Open Source), от 2.16.0 до 2.21.1 включительно (NGINX Instance Manager), от 5.9.0 до 5.12.1 включительно (F5 WAF for NGINX), от 5.1.0 до 5.8.0 включительно (NGINX App Protect WAF), от 4.9.0 до 4.16.0 включительно (NGINX App Protect WAF), 4.8.0 (F5 DoS for NGINX), от 4.3.0 до 4.7.0 включительно (NGINX App Protect DoS), от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric), от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller), от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller), от 2.0.0 до 2.6.0 включительно (NGINX Gateway Fabric), от 5.0.0 до 5.4.2 включительно (NGINX Ingress Controller), до 1.11.5 (Angie), до 1.11.5 (Angie PRO)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, Программное средство защиты, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:P
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты