
O problema afeta apenas o nginx se a diretiva "resolver" for usada no arquivo de configuração. Além disso, o ataque só é possível se um atacante conseguir forjar pacotes UDP do servidor DNS.
Foi identificado um problema de segurança no resolvedor do nginx, que pode permitir que um atacante capaz de forjar pacotes UDP do servidor DNS cause uma sobrescrita de 1 byte na memória, resultando em falha do processo worker ou outro impacto potencial. O problema afeta apenas o nginx se a diretiva "resolver" for usada no arquivo de configuração. Além disso, o ataque só é possível se um atacante for capaz de forjar pacotes UDP do servidor DNS.