NGINX ngx_http_scgi_module and ngx_http_uwsgi_module vulnerability
Os módulos SCGI e UWSGI do NGINX possuem uma falha que permite a um atacante posicionado entre o NGINX e seu servidor backend ler a memória do worker ou derrubar o NGINX enviando respostas maliciosas. Isso afeta servidores que usam esses módulos.
A vulnerabilidade existe nos módulos ngx_http_scgi_module e ngx_http_uwsgi_module, permitindo que um atacante MITM não autenticado dispare alocação excessiva de memória (CWE-789) ou leituras fora dos limites (CWE-823) através de respostas de upstream malformadas quando as diretivas scgi_pass ou uwsgi_pass estão configuradas. A exploração bem-sucedida pode resultar em divulgação de informações da memória do worker ou negação de serviço por reinicialização do processo.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →