0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливість у NGINX ngx_http_rewrite_module (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Переповнення купи в ngx_http_rewrite_module
  • Відмова в обслуговуванні через HTTP-запити
  • Можливе виконання коду без ASLR
  • Спроби експлуатації зафіксовано

"NCSC попереджає про переповнення купи в модулі перезапису NGINX. Зловмисники можуть надсилати спеціально створені HTTP-запити, спричиняючи відмову в обслуговуванні. Без ASLR можливе виконання коду. NGINX підтверджує спроби експлуатації."

#Переповнення купи #Вразливість NGINX #DoS/RCE

Матриця обговорення

0 segments

коментарів ще немає.