Виправлено вразливість у NGINX ngx_http_rewrite_module (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Переповнення купи в ngx_http_rewrite_module
- Відмова в обслуговуванні через HTTP-запити
- Можливе виконання коду без ASLR
- Спроби експлуатації зафіксовано
"NCSC попереджає про переповнення купи в модулі перезапису NGINX. Зловмисники можуть надсилати спеціально створені HTTP-запити, спричиняючи відмову в обслуговуванні. Без ASLR можливе виконання коду. NGINX підтверджує спроби експлуатації."
коментарів ще немає.