Vulnerabilità risolta in NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Heap buffer overflow in ngx_http_rewrite_module
- Denial of service tramite richieste HTTP
- Possibile esecuzione di codice senza ASLR
- Tentativi di sfruttamento attivi
"NCSC avverte di un heap buffer overflow nel modulo di riscrittura di NGINX. Attaccanti possono inviare richieste HTTP appositamente modificate per causare denial of service. Senza ASLR, è possibile esecuzione remota di codice. NGINX conferma tentativi di sfruttamento."
ancora nessun commento.