CVE-2021-23017
تم تحديد مشكلة أمنية في محلل nginx (resolver)، والتي قد تسمح لمهاجم قادر على تزوير حزم UDP من خادم DNS بالتسبب في الكتابة فوق 1 بايت في الذاكرة، مما يؤدي...
- تم النشر
- 01/06/2021
- محدث
- 03/08/2024
- تخصيص CNA
- f5
- الأدلة المرصودة
- 11/07/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد مشكلة أمنية في محلل nginx (resolver)، والتي قد تسمح لمهاجم قادر على تزوير حزم UDP من خادم DNS بالتسبب في الكتابة فوق 1 بايت في الذاكرة، مما يؤدي إلى تعطل عملية العامل (worker process) أو تأثيرات محتملة أخرى.
المصادر
8- CVE-2021-23017الماسح الضوئي
فحص ثغرة تجاوز سعة DNS في NGINX - CVE-2021-23017 PoC
ثغرة في خوادم NGINX (الإصدارات 0.6.18–1.20.0). تهدف النصوص البرمجية إلى التسبب في حرمان من الخدمة (DoS) عن طريق إرسال استجابات DNS خبيثة، مع تحسينات لتجاوز جدران الحماية.
إثبات المفهوم لاستغلال CVE-2021-23017 يستهدف مضيفًا بعيدًا باستخدام خادم DNS مخصص. مصمم لاختبار الأمان والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.