Vulnerabilidad crítica en NGINX
Resumen rápido
Se ha descubierto una vulnerabilidad crítica en NGINX Plus y NGINX Open Source que puede causar un desbordamiento de búfer en el proceso de trabajo de NGINX. Un atacante no autenticado puede explotar esta vulnerabilidad enviando solicitudes HTTP maliciosas.
Se ha detectado una vulnerabilidad en NGINX Plus y NGINX Open Source que puede ser explotada por un atacante no autenticado. La vulnerabilidad se produce cuando una directiva de mapa utiliza coincidencia de regex y una expresión de cadena hace referencia a las variables de captura de regex del mapa antes de hacer referencia a la variable de salida del mapa. Un atacante puede enviar solicitudes HTTP maliciosas para explotar esta vulnerabilidad, lo que puede causar un desbordamiento de búfer en el proceso de trabajo de NGINX y provocar un reinicio. En algunos casos, los atacantes pueden ejecutar código en sistemas con Address Space Layout Randomization (ASLR) deshabilitada o cuando el atacante puede eludir ASLR.
La vulnerabilidad tiene un impacto CVSS de 8.1, lo que la clasifica como alta. Puede permitir a los atacantes remotos causar un ataque de denegación de servicio (DoS) en el sistema NGINX o posiblemente activar la ejecución de código.
¿Estás cubierto en DefensOps? Nuestra plataforma de seguridad ofrece cobertura genérica vía motor de correlación, incluso en el plan Essential. No hay técnicas MITRE específicas asociadas con esta vulnerabilidad. Para obtener más información sobre cómo proteger su sistema NGINX, visite nuestra página de precios o solicite una demo.
¿Estás cubierto en DefensOps?
DefensOps detecta esta amenaza desde el plan Essential.
- Cobertura genérica vía motor de correlación · plan Essential
Protege tu organización con DefensOps
SIEM, detección gestionada y respuesta. Descubre cómo cubrimos amenazas como esta.