
Prueba de concepto de exploit para CVE-2017-7529, un desbordamiento de enteros en la caché de Nginx que filtra las IPs del servidor backend e información sensible a través de solicitudes HTTP manipuladas.
Descripción de la vulnerabilidad Esta vulnerabilidad afecta a todas las versiones de Nginx entre la 0.5.6 y la 1.13.2 que tengan activado el módulo de configuración por defecto. Basta con que el servidor tenga habilitado el almacenamiento en caché para que un atacante pueda enviar una solicitud maliciosa y realizar un ataque remoto que provoque una fuga de información. Cuando el servidor Nginx utiliza un proxy de caché, el atacante puede aprovechar esta vulnerabilidad para obtener la IP real del servidor backend u otra información sensible. Tras nuestro análisis, determinamos que esta vulnerabilidad es fácil de explotar, clasificándose como un fallo de tipo «low-hanging fruit», con cierto valor de explotación en ataques reales a la red.
Versiones afectadas Nginx version 0.5.6 - 1.13.2
Versiones corregidas Nginx version 1.13.3, 1.12.1