看啥推荐读物
专栏名称: 运维帮
互联网技术分享平台,分享的力量。帮主一直坚信技术可以改变世界,从毕业到现在干了15年运维,有许多话要和你说。
今天看啥  ›  专栏  ›  运维帮

关于Nginx range过滤器模块漏洞情况的通报

运维帮  · 公众号  · 运维  · 2017-07-20 17:31
近日,国家信息安全漏洞库(CNNVD)收到关于Nginx range过滤器模块数字错误漏洞(CNNVD-201707-563)情况的报送。该漏洞可造成后端服务器IP地址和内存泄露,或导致拒绝服务。目前,Nginx官方已针对上述漏洞发布修复补丁。国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,具体情况如下:一、漏洞简介Nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。Nginx 0.5.6版本至1.13.2版本中存在远程整数溢出漏洞(CNNVD-201707-563,CVE-2017-7529)。该漏洞是由于Nginx在处理HTTP  range请求时,没有对用户提交的数据执行充分的边界检测。远程攻击者可利用该漏洞获取敏感信息(如后端服务器的IP地址)或可能造成拒绝服务 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照