CVE-2021-23017
nginx resolver में एक सुरक्षा समस्या की पहचान की गई थी, जो DNS सर्वर से UDP पैकेट जाली बनाने में सक्षम हमलावर को 1-बाइट मेमोरी ओवरराइट करने की अनुमति दे सकती है, जिसके परिणामस्वरूप वर्कर प्रोसेस क्रैश या अन्य संभावित...
- प्रकाशित
- 1 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 11 जुल॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nginx resolver में एक सुरक्षा समस्या की पहचान की गई थी, जो DNS सर्वर से UDP पैकेट जाली बनाने में सक्षम हमलावर को 1-बाइट मेमोरी ओवरराइट करने की अनुमति दे सकती है, जिसके परिणामस्वरूप वर्कर प्रोसेस क्रैश या अन्य संभावित प्रभाव हो सकते हैं।
स्रोत
8- CVE-2021-23017स्कैनर
NGINX DNS ओवरफ्लो भेद्यता जांच - CVE-2021-23017 PoC
- EVIL-CVE-2021-23017-Update-2025एक्सप्लॉइट
NGINX सर्वरों (संस्करण 0.6.18–1.20.0) में भेद्यता। स्क्रिप्ट का उद्देश्य दुर्भावनापूर्ण DNS प्रतिक्रियाएँ भेजकर सेवा अस्वीकार (DoS) उत्पन्न करना है, जिसमें फ़ायरवॉल को बायपास करने के लिए संवर्द्धन किए गए हैं।
CVE-2021-23017 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो एक कस्टम DNS सर्वर के साथ एक रिमोट होस्ट को लक्षित करता है। सुरक्षा परीक्षण और कमजोरी सत्यापन के लिए डिज़ाइन किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।