Összefoglaló
Az nginx esetében több biztonsági rés látott napvilágot.
Leírás
Ezek mindegyike szolgáltatásmegtagadási támadásokat segíthet elő, és végül az érintett rendszerek, illetve webes szolgáltatások megbénulását okozhatják.
Az egyik hiba speciálisan szerkesztett UDP-csomagokkal válhat kihasználhatóvá, míg két másik sérülékenység a CNAME nevek kezelésekor okozhatja a rendszer összeomlását.
Megoldás
Az 1.8.1-es és az 1.9.10-es verziókra való frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: mailman.nginx.org
CVE-2016-0742 - NVD CVE-2016-0742
CVE-2016-0746 - NVD CVE-2016-0746
CVE-2016-0747 - NVD CVE-2016-0747