CVE-2021-23017
Ein Sicherheitsproblem im nginx-Resolver wurde identifiziert, das es einem Angreifer, der in der Lage ist, UDP-Pakete vom DNS-Server zu fälschen,...
- Veröffentlicht
- 01.06.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- f5
- Beweise beobachtet
- 11.07.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:LHoch · nächste 30 Tage
- Perzentil
- 99,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Sicherheitsproblem im nginx-Resolver wurde identifiziert, das es einem Angreifer, der in der Lage ist, UDP-Pakete vom DNS-Server zu fälschen, ermöglichen könnte, eine 1-Byte-Speicherüberschreibung zu verursachen, was zu einem Absturz des Worker-Prozesses oder anderen möglichen Auswirkungen führt.
Quellen
8- CVE-2021-23017Scanner
NGINX DNS Overflow Schwachstellenprüfung - CVE-2021-23017 PoC
Sicherheitslücke in NGINX-Servern (Versionen 0.6.18–1.20.0). Die Skripte zielen darauf ab, einen Denial-of-Service (DoS) durch das Senden bösartiger DNS-Antworten zu verursachen, mit Erweiterungen zur Umgehung von Firewalls.
Proof-of-Concept-Exploit für CVE-2021-23017, der einen Remote-Host mit einem benutzerdefinierten DNS-Server angreift. Entwickelt für Sicherheitstests und Schwachstellenverifizierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.