漏洞名称:nginx resolver 释放后重利用漏洞
发表日期:2016-02-18 15:19:00
漏洞名称:nginx resolver 释放后重利用漏洞(CVE-2016-0746)
CVE ID:CVE-2016-0746
受影响系统:
Nginx Nginx < 1.8.1
Nginx Nginx 1.9.x < 1.9.10
详细信息:
nginx是一款使用非常广泛的高性能web服务器。
nginx 1.8.1之前版本、1.9.10之前的1.9.x版本中,resolver存在释放后重利用漏洞。远程攻击者通过CNAME响应处理相关的构造的DNS响应,可造成worker进程崩溃,拒绝服务。
漏洞来源:
Maxim Dounin
解决方案:
厂商补丁:
Nginx
-----
Nginx已经为此发布了一个安全公告(049700)以及相应补丁:
049700:nginx security advisory (CVE-2016-0742, CVE-2016-0746, CVE-2016-0747)
链接:http://mailman.nginx.org/pipermail/nginx/2016-January/049700.html
补丁链接:https://trac.nginx.org/nginx/changeset/93d70d87914c350948ab701cc99569680320e198/nginx