PT-2021-3126 · Nginx+9 · Nginx+9

CVE-2021-23017

·

Publicado

2021-05-25

·

Atualizado

2026-05-24

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
Versões 1.20.0 do nginx
Descrição
Foi identificada uma falha de segurança no resolvedor do nginx, que poderia permitir que um invasor capaz de falsificar pacotes UDP a partir do servidor DNS causasse uma sobrescrita de 1 byte na memória, resultando na falha do processo de trabalho ou em outros possíveis impactos. A falha está relacionada a uma vulnerabilidade de gravação fora de índice (off-by-one) na função ngx resolver copy().
Recomendações
Para a versão 1.20.0 do nginx, atualize para uma versão mais recente que contenha uma correção para esta falha. Como solução temporária, considere restringir o acesso ao resolvedor DNS para minimizar o risco de exploração.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:2259
ALSA-2021:2290
ALSA-2021_2259
ALSA-2021_2290
ALSA-2022:0323
ALSA-2022_0323
ALT-PU-2021-2022
ALT-PU-2021-2047
ALT-PU-2021-2131
BDU:2021-02749
BIT-NGINX-2021-23017
BIT-NGINX-GATEWAY-2021-23017
CESA-2021_2259
CESA-2021_2290
CESA-2022_0323
CLEANSTART-2026-AF45008
CLEANSTART-2026-BA37192
CLEANSTART-2026-MQ02912
CLEANSTART-2026-XB16901
CLEANSTART-2026-ZN32454
CLEANSTART-2026-ZT77083
CVE-2021-23017
DLA-2670-1
DSA-4921-1
ELSA-2021-2259
ELSA-2021-2290
ELSA-2022-0323
MGASA-2021-0301
OESA-2021-1225
OPENSUSE-SU-2021:0835-1
OPENSUSE-SU-2021:1815-1
OPENSUSE-SU-2021_0835-1
OPENSUSE-SU-2021_1815-1
OPENSUSE-SU-2024:11092-1
RHSA-2021:2258
RHSA-2021:2259
RHSA-2021:2278
RHSA-2021:2290
RHSA-2021_2259
RHSA-2021_2290
RHSA-2022:0323
RHSA-2022_0323
RLSA-2021:2259
RLSA-2021:2290
RLSA-2021_2259
RLSA-2021_2290
RLSA-2022:0323
RLSA-2022_0323
SUSE-SU-2021:1792-1
SUSE-SU-2021:1814-1
SUSE-SU-2021:1815-1
SUSE-SU-2021:1839-1
SUSE-SU-2021_1792-1
SUSE-SU-2021_1814-1
SUSE-SU-2021_1815-1
SUSE-SU-2021_1839-1
USN-4967-1
USN-4967-2

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Nginx
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu