
Проблема затрагивает только nginx, если в файле конфигурации используется директива "resolver". Кроме того, атака возможна только в том случае, если злоумышленник способен подделывать UDP-пакеты от DNS-сервера.
Была выявлена проблема безопасности в резолвере nginx, которая может позволить злоумышленнику, способному подделывать UDP-пакеты от DNS-сервера, вызвать перезапись 1 байта памяти, что приводит к сбою рабочего процесса или другим потенциальным последствиям. Проблема затрагивает nginx только в том случае, если в файле конфигурации используется директива "resolver". Кроме того, атака возможна только в том случае, если злоумышленник может подделывать UDP-пакеты от DNS-сервера.