Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-03559

CVSS: 5.4
04.02.2026

Уязвимость механизма проксирования TLS-трафика веб-серверов NGINX Plus и NGINX OSS, позволяющая нарушителю внедрить данные в открытом текстовом виде

Уязвимость механизма проксирования TLS-трафика веб-серверов NGINX Plus и NGINX OSS связана с загрузкой внешних ненадёжных данных вместе с надёжными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить данные в открытом текстовом виде
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 04.02.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Использование рекомендации:
https://my.f5.com/manage/s/article/K000159824

Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&;q=CVE-2026-1642

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-349 The product, when processing trusted data, accepts any untrusted data that is also included with the trusted data, treating the untrusted data as if it were trusted.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-1642 NGINX vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.4 MEDIUM 2.0 AV:N/AC:H/Au:N/C:N/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2026-1642
Вендор:
  • ООО «Ред Софт»
  • NGINX Inc.
  • ООО "Веб-Сервер"
Тип ПО:
  • Операционная система
  • Сетевое средство
  • Сетевое программное средство
  • Прикладное ПО информационных систем
Наименование ПО:
  • РЕД ОС
  • NGINX Plus
  • NGINX Open Source
  • NGINX Ingress Controller
  • NGINX Gateway Fabric
  • NGINX Instance Manager
  • Angie
Версия ПО:
  • 8.0 (РЕД ОС)
  • от R32 до R36 P1 (NGINX Plus)
  • от 1.3.0 до 1.29.4 (NGINX Open Source)
  • от 5.0.0 до 5.3.2 (NGINX Ingress Controller)
  • от 4.0.0 до 4.0.1 (NGINX Ingress Controller)
  • от 3.4.0 до 3.7.2 (NGINX Ingress Controller)
  • от 2.0.0 до 2.4.0 (NGINX Gateway Fabric)
  • от 1.2.0 до 1.6.2 (NGINX Gateway Fabric)
  • от 2.15.1 до 2.21.0 (NGINX Instance Manager)
  • до 1.11.3 (Angie)
ОС и аппаратные платформы:
  • РЕД ОС (8.0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.