
Le problème n'affecte nginx que si la directive "resolver" est utilisée dans le fichier de configuration. De plus, l'attaque n'est possible que si un attaquant est capable de forger des paquets UDP provenant du serveur DNS.
Un problème de sécurité dans le résolveur nginx a été identifié, qui pourrait permettre à un attaquant capable de forger des paquets UDP provenant du serveur DNS de provoquer un débordement mémoire de 1 octet, entraînant un plantage du processus worker ou d'autres impacts potentiels. Le problème ne concerne nginx que si la directive "resolver" est utilisée dans le fichier de configuration. De plus, l'attaque n'est possible que si un attaquant peut forger des paquets UDP provenant du serveur DNS.