Vulnerabilidad corregida en NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Desbordamiento de búfer en ngx_http_rewrite_module
- Denegación de servicio mediante peticiones HTTP
- Posible ejecución de código si ASLR está desactivado
- Intentos de explotación activos
"NCSC advierte de un desbordamiento de búfer en el módulo de reescritura de NGINX. Atacantes pueden enviar peticiones HTTP manipuladas para causar denegación de servicio. Sin ASLR, es posible la ejecución remota de código. NGINX confirma intentos de explotación."
aún no hay comentarios.