Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08934

Опубликовано: 17 июн. 2026
Источник: fstec
CVSS3: 4.8
CVSS2: 4
EPSS Низкий

Описание

Уязвимость модуля ngx_http_charset_module веб-серверов NGINX Plus и NGINX Open Source связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Вендор

АО «ИВК»
NGINX Inc.
ООО "Веб-Сервер"
ООО «1С-Битрикс»

Наименование ПО

АЛЬТ СП 10
NGINX Plus
NGINX App Protect DoS
NGINX Gateway Fabric
NGINX Ingress Controller
NGINX Instance Manager
NGINX App Protect WAF
F5 DoS for NGINX
NGINX Open Source
F5 WAF for NGINX
Angie
Angie PRO
bx-nginx

Версия ПО

- (АЛЬТ СП 10)
от R33 до R36 включительно (NGINX Plus)
от 4.3.0 до 4.7.0 включительно (NGINX App Protect DoS)
от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric)
от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller)
от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller)
от 2.17.0 до 2.22.0 включительно (NGINX Instance Manager)
от 5.2.0 до 5.8.0 включительно (NGINX App Protect WAF)
от 4.10.0 до 4.16.0 включительно (NGINX App Protect WAF)
4.9.0 (F5 DoS for NGINX)
от 1.31.0 до 1.31.2 (NGINX Open Source)
от 37.0.0 до 37.0.1 включительно (NGINX Plus)
от 5.9.0 до 5.13.1 включительно (F5 WAF for NGINX)
от 2.0.0 до 2.6.3 включительно (NGINX Gateway Fabric)
от 5.0.0 до 5.5.0 включительно (NGINX Ingress Controller)
от 1.0.0 до 1.30.2 включительно (NGINX Open Source)
до 1.11.8 (Angie)
до 1.11.8 (Angie PRO)
до 1.30.4 (bx-nginx)

Тип ПО

Операционная система
Сетевое средство
Программное средство защиты
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://my.f5.com/manage/s/article/K000161585
Для Angie:
https://angie.software/news/releases/angie-1-11-8/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для пакета bx-nginx:
Обновление пакета bx-nginx до версии 1.30.4 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00398
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.8
redos
17 дней назад

Уязвимость nginx

CVSS3: 4.8
redos
17 дней назад

Уязвимость angie

CVSS3: 4.8
ubuntu
около 1 месяца назад

NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_charset_module module. When content is served or proxied through a location block with both source_charset utf-8; and a charset directive (for example, charset koi8-r;) configured, remote, unauthenticated attackers can send requests (in conjunction with conditions beyond their control) to cause a heap buffer over-read in the NGINX worker process, leading to limited disclosure of memory or a restart. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 4.8
redhat
около 1 месяца назад

NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_charset_module module. When content is served or proxied through a location block with both source_charset utf-8; and a charset directive (for example, charset koi8-r;) configured, remote, unauthenticated attackers can send requests (in conjunction with conditions beyond their control) to cause a heap buffer over-read in the NGINX worker process, leading to limited disclosure of memory or a restart. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

CVSS3: 4.8
nvd
около 1 месяца назад

NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_charset_module module. When content is served or proxied through a location block with both source_charset utf-8; and a charset directive (for example, charset koi8-r;) configured, remote, unauthenticated attackers can send requests (in conjunction with conditions beyond their control) to cause a heap buffer over-read in the NGINX worker process, leading to limited disclosure of memory or a restart. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

EPSS

Процентиль: 32%
0.00398
Низкий

4.8 Medium

CVSS3

4 Medium

CVSS2