Podatność załatana w NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Przepełnienie bufora sterty w ngx_http_rewrite_module
- Denial of Service przez spreparowane żądania HTTP
- Możliwe zdalne wykonanie kodu bez ASLR
- Próby wykorzystania zaobserwowane
"NCSC ostrzega przed przepełnieniem stosu w module przepisywania NGINX. Atakujący mogą wysyłać spreparowane żądania HTTP, powodując Denial of Service. Bez ASLR możliwe jest zdalne wykonanie kodu. NGINX potwierdza próby wykorzystania."
brak komentarzy.