
nginx 1.3.9 から 1.4.0 の http/ngx_http_parse.c における ngx_http_parse_chunked 関数は、大きなチャンクサイズを持つチャンク転送エンコーディング(Transfer-Encoding)リクエストを介して、リモートの攻撃者がサービス拒否(クラッシュ)を引き起こし、任意のコードを実行することを可能にします。これは、整数の符号エラーとスタックベースのバッファオーバーフローを引き起こします。
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True