
إثبات مفهوم لاستغلال CVE-2017-7529، وهو تجاوز عدد صحيح في ذاكرة التخزين المؤقت لـ Nginx يؤدي إلى تسريب عناوين IP للخوادم الخلفية ومعلومات حساسة عبر طلبات HTTP مصممة.
تأثير الثغرة تؤثر هذه الثغرة على جميع إصدارات Nginx من 0.5.6 إلى 1.13.2 التي تستخدم التكوين الافتراضي للوحدة النمطية. يكفي تمكين التخزين المؤقت (cache) ليتسنى للمهاجم إرسال طلبات ضارة لشن هجوم عن بُعد يؤدي إلى تسرب المعلومات. عندما يستخدم خادم Nginx التخزين المؤقت للوكيل (proxy cache)، يمكن للمهاجم استغلال هذه الثغرة للحصول على عنوان IP الحقيقي للخادم الخلفي أو معلومات حساسة أخرى. من خلال تحليلنا، نرى أن استغلال هذه الثغرة سهل، ويمكن تصنيفها ضمن الثغرات "منخفضة التعليق" (low-hanging fruit)، ولها قيمة استغلالية معينة في الهجمات الشبكية الحقيقية.
الإصدارات المتأثرة Nginx version 0.5.6 - 1.13.2
الإصدارات المُصحَّحة Nginx version 1.13.3, 1.12.1