
Il problema riguarda nginx solo se la direttiva "resolver" viene utilizzata nel file di configurazione. Inoltre, l'attacco è possibile solo se un attaccante è in grado di falsificare pacchetti UDP provenienti dal server DNS.
È stato identificato un problema di sicurezza nel resolver di nginx che potrebbe consentire a un attaccante in grado di forgiare pacchetti UDP provenienti dal server DNS di causare una sovrascrittura di memoria di 1 byte, con conseguente crash del processo worker o altri potenziali impatti. Il problema riguarda nginx solo se la direttiva "resolver" viene utilizzata nel file di configurazione. Inoltre, l'attacco è possibile solo se un attaccante è in grado di forgiare pacchetti UDP provenienti dal server DNS.