Sicherheitslücke im NGINX ngx_http_rewrite_module behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Heap-Buffer-Overflow im ngx_http_rewrite_module
- Denial-of-Service durch manipulierte HTTP-Anfragen
- Mögliche Codeausführung ohne ASLR
- Angriffe wurden bereits beobachtet
"NCSC warnt vor einer Heap-Buffer-Overflow-Schwachstelle im NGINX-Rewrite-Modul. Angreifer können gezielte HTTP-Anfragen senden, um einen Denial-of-Service auszulösen. Ohne ASLR ist möglicherweise eine Codeausführung möglich. NGINX bestätigt aktive Angriffe."
Noch keine Kommentare.