
El problema solo afecta a nginx si la directiva "resolver" se utiliza en el archivo de configuración. Además, el ataque solo es posible si un atacante puede falsificar paquetes UDP del servidor DNS.
Se identificó un problema de seguridad en el resolver de nginx, que podría permitir que un atacante capaz de falsificar paquetes UDP del servidor DNS provocara una sobrescritura de memoria de 1 byte, lo que resultaría en un bloqueo del proceso worker u otro impacto potencial. El problema solo afecta a nginx si la directiva "resolver" se utiliza en el archivo de configuración. Además, el ataque solo es posible si un atacante puede falsificar paquetes UDP del servidor DNS.