漏洞描述
Nginx是一款使用非常广泛的高性能web服务器。 Nginx范围过滤器模块中存在整数溢出漏洞,允许远程攻击者利用漏洞提交特殊的请求,获取敏感信息或使应用程序崩溃。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
mailman.nginx.orghttp://mailman.nginx.org/pipermail/nginx-announce/2017/000200.html↗seclists.orghttp://seclists.org/fulldisclosure/2021/Sep/36↗www.securityfocus.comhttp://www.securityfocus.com/bid/99534↗www.securitytracker.comhttp://www.securitytracker.com/id/1039238↗access.redhat.comhttps://access.redhat.com/errata/RHSA-2017:2538↗puppet.comhttps://puppet.com/security/cve/cve-2017-7529↗support.apple.comhttps://support.apple.com/kb/HT212818↗