
Prova de conceito de exploit para CVE-2017-7529, um estouro de inteiro no cache do Nginx que vaza IPs de servidores backend e informações sensíveis por meio de requisições HTTP elaboradas.
Impacto da vulnerabilidade A vulnerabilidade afeta todos os Nginx com módulos de configuração padrão nas versões 0.5.6 - 1.13.2. Basta que o cache esteja habilitado para que um atacante possa enviar solicitações maliciosas e realizar ataques remotos, causando vazamento de informações. Quando o servidor Nginx usa cache de proxy, um atacante pode explorar essa vulnerabilidade para obter o IP real do backend do servidor ou outras informações confidenciais. Por meio de nossa análise, determinamos que essa vulnerabilidade possui baixa dificuldade de exploração e pode ser classificada como uma vulnerabilidade do tipo "low-hanging fruit", tendo também certo valor de exploração em ataques reais de rede.
Versões afetadas Nginx version 0.5.6 - 1.13.2
Versões corrigidas Nginx version 1.13.3, 1.12.1