
Se ha identificado una vulnerabilidad crítica en la configuración de NGINX Open Source, que podría ser explotada por un actor malicioso para causar una vulnerabilidad del proceso de trabajo de NGINX y posibles reinicios. Esto se debe a un error en el módulo ngx_http_v3_module.
Productos afectados
- NGINX Open Source version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-42530: con una puntuación de 9.2 en CVSS v4.0. Existe una vulnerabilidad de uso después de liberar en el proceso de trabajo de NGINX, lo cual podría causar un reinicio del sistema.
Recomendación
- Se recomienda actualizar inmediatamente a la versión más reciente de NGINX Open Source para mitigar esta vulnerabilidad. La empresa proveedora ha emitido una actualización corregida.
Referencias
- NVD – CVE-2026-42530: https://nvd.nist.gov/vuln/detail/CVE-2026-42530
- Referencia de origen/fabricante – CVE-2026-42530: https://my.f5.com/manage/s/article/K000161616