Vulnerabilidade no NGINX é Explorada, Provocando Quedas e Possível Execução Remota de Código

CONTEÚDOS

Uma falha de segurança recentemente divulgada, que afeta o NGINX Plus e o NGINX Open, está sendo ativamente explorada, conforme relatado pela VulnCheck. Identificada como CVE-2026-42945, essa vulnerabilidade é um estouro de buffer no módulo ngx_http_rewrite_module, afetando versões do NGINX de 0.6.27 a 1.30.0. A falha, introduzida em 2008, pode permitir que atacantes não autenticados causem a queda de processos de trabalho ou executem código remotamente através de requisições HTTP manipuladas.

Para que a execução de código remoto ocorra, é necessário que a técnica de randomização do layout de espaço de endereçamento (ASLR) esteja desativada. Kevin Beaumont, pesquisador de segurança, destacou que a exploração depende de uma configuração específica do NGINX e do conhecimento ou descoberta dessa configuração pelo atacante. AlmaLinux, por sua vez, afirmou que transformar o estouro de buffer em execução de código confiável não é trivial na configuração padrão, especialmente em sistemas com ASLR ativado.

Apesar das dificuldades, a possibilidade de ataques de negação de serviço (DoS) é suficiente para que a falha seja tratada com urgência. A VulnCheck detectou tentativas de exploração em suas redes honeypot, embora a natureza exata das atividades e seus objetivos finais ainda sejam desconhecidos. Recomenda-se que os usuários apliquem as correções mais recentes da F5 para proteger suas redes contra essas ameaças ativas.

Além disso, a VulnCheck revelou esforços de exploração direcionados a duas falhas críticas no openDCIM, uma aplicação de código aberto para gerenciamento de infraestrutura de data centers. As vulnerabilidades, classificadas com pontuação 9.3 no sistema CVSS, incluem uma falha de autorização ausente (CVE-2026-28515) e uma injeção de comando do sistema operacional (CVE-2026-28517). Ambas foram descobertas por Valentin Lobstein em fevereiro de 2026 e podem ser encadeadas para execução remota de código.

Fonte:https://thehackernews.com/2026/05/nginx-cve-2026-42945-exploited-in-wild.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar