Összefoglaló
Az nginx esetében több biztonsági rés látott napvilágot.
Leírás
Ezek mindegyike szolgáltatásmegtagadási támadásokat segíthet elő, és végül az érintett rendszerek, illetve webes szolgáltatások megbénulását okozhatják.
Az egyik hiba speciálisan szerkesztett UDP-csomagokkal válhat kihasználhatóvá, míg két másik sérülékenység a CNAME nevek kezelésekor okozhatja a rendszer összeomlását.
Megoldás
Az 1.8.1-es és az 1.9.10-es verziókra való frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: mailman.nginx.org
CVE-2016-0742 - NVD CVE-2016-0742
CVE-2016-0746 - NVD CVE-2016-0746
CVE-2016-0747 - NVD CVE-2016-0747