Kwetsbaarheid verholpen in NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Heap buffer overflow in ngx_http_rewrite_module
- Denial-of-Service via speciale HTTP-verzoeken
- Mogelijke code-uitvoering zonder ASLR
- Actieve exploitatiepogingen gemeld
"NCSC waarschuwt voor een heap buffer overflow in de rewrite module van NGINX. Aanvallers kunnen speciaal vervaardigde HTTP-verzoeken sturen om een Denial-of-Service te veroorzaken. Zonder ASLR is mogelijk code-uitvoering mogelijk. NGINX bevestigt actieve exploitatiepogingen."
nog geen reacties.