Se ha detectado una vulnerabilidad en NGINX Plus y NGINX Open Source que puede ser explotada por un atacante no autenticado. La vulnerabilidad se produce cuando una directiva de mapa utiliza coincidencia de regex y una expresión de cadena hace referencia a las variables de captura de regex del mapa antes de hacer referencia a la variable de salida del mapa. Un atacante puede enviar solicitudes HTTP maliciosas para explotar esta vulnerabilidad, lo que puede causar un desbordamiento de búfer en el proceso de trabajo de NGINX y provocar un reinicio. En algunos casos, los atacantes pueden ejecutar código en sistemas con Address Space Layout Randomization (ASLR) deshabilitada o cuando el atacante puede eludir ASLR.

La vulnerabilidad tiene un impacto CVSS de 8.1, lo que la clasifica como alta. Puede permitir a los atacantes remotos causar un ataque de denegación de servicio (DoS) en el sistema NGINX o posiblemente activar la ejecución de código.

¿Estás cubierto en DefensOps? Nuestra plataforma de seguridad ofrece cobertura genérica vía motor de correlación, incluso en el plan Essential. No hay técnicas MITRE específicas asociadas con esta vulnerabilidad. Para obtener más información sobre cómo proteger su sistema NGINX, visite nuestra página de precios o solicite una demo.