Kritična ranjivost u NGINX-u: rizik DoS i mogućeg RCE, ažuriranje je potrebno odmah

Kolege, želim da skrenem pažnju na kritičnu ranjivost u oblasti sajber bezbednosti i u NGINX ekosistemu.
F5 je saopštio o heap buffer overflow-u u worker procesu. Napadač može da pošalje posebno oblikovan HTTP zahtev bez autentifikacije i izazove pad ili ponovno pokretanje worker-a.
U najgorem scenariju, ako je ASLR isključen ili zaobiđen, postoji rizik od udaljenog izvršavanja koda.
Pogođene su verzije NGINX-a do 1.31.2. Ispravke su već dostupne u 1.30.4, 1.31.3 i NGINX Plus 37.0.3.1. Privremeno rešenje je named captures, ali to nije potpuni fix.
Zašto je ovo važno: ovde nije reč samo o DoS-u, već i o mogućem preuzimanju servera.
Da li ste već proverili svoje NGINX konfiguracije? #sajberbezbednost #NGINX #ranjivost #AppSec


Poslednji komentari
Još nema komentara.