Vulnerabilitate reparată în NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Heap buffer overflow în ngx_http_rewrite_module
- Denial of service prin cereri HTTP
- Execuție de cod posibilă fără ASLR
- Tentative de exploatare observate
"NCSC avertizează asupra unui heap buffer overflow în modulul de rescriere NGINX. Atacatorii pot trimite cereri HTTP special concepute pentru a provoca un denial of service. Fără ASLR, este posibilă execuția de cod. NGINX confirmă încercări de exploatare."
niciun comentariu momentan.