0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

NGINX ngx_http_rewrite_module nõrkus parandatud (advisories.ncsc.nl)

· 70 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Heap buffer overflow ngx_http_rewrite_module'is
  • Teenuse tõrge spetsiaalsete HTTP-päringutega
  • Võimalik koodi käivitamine ilma ASLR-ita
  • Rünnakukatsed tuvastatud

"NCSC hoiatab NGINXi ümberkirjutusmooduli heap buffer overflow eest. Ründajad võivad saata spetsiaalselt loodud HTTP-päringuid, põhjustades teenuse tõrke. Ilma ASLR-ita on võimalik koodi käivitamine. NGINX kinnitab rünnakukatseid."

Arutelumaatriks

0 segmenti

kommentaare veel pole.