Vulnérabilité corrigée dans NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Débordement de tas dans ngx_http_rewrite_module
- Déni de service via requêtes HTTP
- Exécution de code possible sans ASLR
- Tentatives d'exploitation confirmées
"Le NCSC néerlandais alerte sur un débordement de tas dans le module de réécriture de NGINX. Des requêtes HTTP spécialement conçues peuvent provoquer un déni de service. Sans ASLR, une exécution de code à distance est possible. NGINX confirme des tentatives d'exploitation."
aucun commentaire pour l'instant.