当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:nginx resolver 拒绝服务漏洞

     发表日期:2016-02-18 15:19:16

漏洞名称:nginx resolver 拒绝服务漏洞(CVE-2016-0742)
CVE ID:CVE-2016-0742
受影响系统:
Nginx Nginx < 1.8.1
Nginx Nginx 1.9.x < 1.9.10
详细信息:
 
nginx是一款使用非常广泛的高性能web服务器。
 
 
 
nginx 1.8.1之前版本、1.9.10之前的1.9.x版本中,resolver存在安全漏洞。通过构造的UDP DNS响应,远程攻击者可造成worker进程资源耗尽,无效指针间接引用,导致拒绝服务。
 
 
漏洞来源:
Maxim Dounin
解决方案:
厂商补丁:
 
Nginx
-----
Nginx已经为此发布了一个安全公告(049700)以及相应补丁:
 
049700:nginx security advisory (CVE-2016-0742, CVE-2016-0746, CVE-2016-0747)
 
链接:http://mailman.nginx.org/pipermail/nginx/2016-January/049700.html 
 
 
 
补丁链接:https://trac.nginx.org/nginx/changeset/93d70d87914c350948ab701cc99569680320e198/nginx