Haavoittuvuus korjattu NGINX ngx_http_rewrite_module -moduulissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Keon ylivuoto ngx_http_rewrite_module -moduulissa
- Palvelunestohyökkäys muokatuilla HTTP-pyynnöillä
- Koodin suoritus mahdollista ilman ASLR:ää
- Hyökkäysyrityksiä havaittu
"NCSC varoittaa keon ylivuodosta NGINX:n uudelleenkirjoitusmoduulissa. Hyökkääjät voivat lähettää muokattuja HTTP-pyyntöjä aiheuttaen palvelunestohyökkäyksen. Ilman ASLR:ää koodin etäsuoritus on mahdollista. NGINX vahvistaa hyökkäysyrityksiä."
ei vielä kommentteja.