
Das Problem betrifft nginx nur, wenn die Direktive "resolver" in der Konfigurationsdatei verwendet wird. Darüber hinaus ist der Angriff nur möglich, wenn ein Angreifer in der Lage ist, UDP-Pakete vom DNS-Server zu fälschen.
Es wurde ein Sicherheitsproblem im nginx-Resolver identifiziert, das es einem Angreifer, der in der Lage ist, UDP-Pakete vom DNS-Server zu fälschen, ermöglichen könnte, eine 1-Byte-Speicherüberschreibung zu verursachen, was zu einem Absturz des Worker-Prozesses oder weiteren potenziellen Auswirkungen führen kann.
Das Problem betrifft nginx nur, wenn die "resolver"-Direktive in der Konfigurationsdatei verwendet wird. Darüber hinaus ist der Angriff nur möglich, wenn ein Angreifer in der Lage ist, UDP-Pakete vom DNS-Server zu fälschen.