xaker

Игра в числа. Разбираем уязвимость Integer Overflow в веб-сервере nginx

  • четверг, 26 октября 2017 г. в 03:11:56
https://xakep.ru/2017/10/25/nginx-int-overflow/


Для подписчиков
В популярнейшем веб- и прокси-сервере nginx была обнаружена занятная уязвимость: специально сформированным запросом можно получить информацию о внутренней структуре приложения. Этот баг томился без малого десять лет, и подвержены ей версии с 0.5.6 и до 1.13.2 включительно — то есть с 2007 года по июль 2017-го. Nginx, как известно, используется на каждом третьем-четвертом сайте, так что изучить эту лазейку не помешает.