NGINX ngx_http_rewrite_module nõrkus parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Heap buffer overflow ngx_http_rewrite_module'is
- Teenuse tõrge spetsiaalsete HTTP-päringutega
- Võimalik koodi käivitamine ilma ASLR-ita
- Rünnakukatsed tuvastatud
"NCSC hoiatab NGINXi ümberkirjutusmooduli heap buffer overflow eest. Ründajad võivad saata spetsiaalselt loodud HTTP-päringuid, põhjustades teenuse tõrke. Ilma ASLR-ita on võimalik koodi käivitamine. NGINX kinnitab rünnakukatseid."
kommentaare veel pole.