BDU:2021-02124: Уязвимость интерпретатора njs сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость интерпретатора njs сервера nginx связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор NGINX Inc., IBM Corp.
Наименование ПО njs, IBM Aspera Shares
Версия ПО
  • до 0.3.3 включительно (njs)
  • до 1.9.14 (IBM Aspera Shares)
Тип ПО Прикладное ПО информационных систем, Сетевое средство, Сетевое программное средство
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Чтение за границами буфера
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 03.06.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для nginx:
https://github.com/nginx/njs/commit/ee400ea880dc46bb02c4be2564b183c114d4cd42

Для IBM Aspera Shares:
https://www.ibm.com/support/pages/node/3655191
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения