CVE-2021-23017
Foi identificado um problema de segurança no resolvedor do nginx, que pode permitir que um atacante capaz de forjar pacotes UDP do servidor DNS cause uma...
- Publicado
- 1 de jun. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- f5
- Evidência observada
- 11 de jul. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:LAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi identificado um problema de segurança no resolvedor do nginx, que pode permitir que um atacante capaz de forjar pacotes UDP do servidor DNS cause uma sobrescrita de memória de 1 byte, resultando em falha do processo worker ou potencial outro impacto.
Fontes
8- CVE-2021-23017Scanner
NGINX DNS Overflow Vulnerability Check - CVE-2021-23017 PoC
vulnerabilidade em servidores NGINX (versões 0.6.18–1.20.0). Os scripts visam causar uma Negação de Serviço (DoS) ao enviar respostas DNS maliciosas, com aprimoramentos para contornar firewalls.
Exploit de prova de conceito para CVE-2021-23017 visando um host remoto com um servidor DNS personalizado. Projetado para testes de segurança e verificação de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.