ZahirCoder
- 25 Ağu 2017
- 5,221 Mesaj
- TIM Görevleri
- 1
Aktiflik
Seviye
Deneyim
NGINX Plus ve NGINX Open Source'da ngx_http_rewrite_module modülünde bir güvenlik açığı tespit edildi. Saldırgan, rewrite modülünde $1/$2 gibi regex capture'ların içine "?" içeren bir replacement string'i tetikleyerek nginx'in HTTP request işleme sırasında heap belleğini yanlış boyutlandırmasına ve buffer overflow oluşmasına neden oluyor. Bu bellek taşması worker process'i çökertiyor; ASLR zayıf ya da devre dışıysa aynı corruption zinciri üzerinden kontrol akışı manipüle edilerek kod çalıştırmaya (RCE) kadar gidebiliyor.
CVE:
nvd.nist.gov
Hangi NGINX sürümleri etkileniyor?
0.6.27'den 1.30.0 sürümüne kadar etkileniyor.CVE:


