Nginx 资源管理错误漏洞
CNNVD-ID编号 | CNNVD-201203-375 | CVE编号 | CVE-2012-1180 |
发布时间 | 2012-03-23 | 更新时间 | 2020-11-17 |
漏洞类型 | 资源管理错误 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | igor_sysoev |
漏洞介绍
NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
Nginx 1.0.14之前版本中存在资源管理错误漏洞,该漏洞源于一个在服务器中解析HTTP头响应时的错误。攻击者可利用该漏洞泄露之前释放的内存的内容。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://nginx.org/en/security_advisories.html
参考网址
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077966.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076671.html
来源:SECUNIA
链接:http://secunia.com/advisories/48577
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:043
来源:BID
链接:https://www.securityfocus.com/bid/52578
来源:BUGTRAQ
链接:http://seclists.org/bugtraq/2012/Mar/65
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=803856
来源:GENTOO
链接:http://security.gentoo.org/glsa/glsa-201203-22.xml
来源:DEBIAN
链接:http://www.debian.org/security/2012/dsa-2434
来源:CONFIRM
链接:http://trac.nginx.org/nginx/changeset/4531/nginx
来源:OSVDB
来源:CONFIRM
链接:http://trac.nginx.org/nginx/changeset/4530/nginx
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-March/076646.html
来源:CONFIRM
链接:http://nginx.org/en/security_advisories.html
来源:BID
链接:http://www.securityfocus.com/bid/52578
来源:CONFIRM
链接:http://nginx.org/download/patch.2012.memory.txt
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/74191
来源:DEBIAN
链接:https://www.debian.org/security/2012/dsa-2434
来源:SUSE
链接:https://hermes.opensuse.org/messages/14173096
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/03/15/5
来源:SECUNIA
链接:http://secunia.com/advisories/48465
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/03/15/9
受影响实体
Igor_sysoev Nginx:0.7.39 Igor_sysoev Nginx:0.7.40 Igor_sysoev Nginx:0.7.41 Igor_sysoev Nginx:0.7.42 Igor_sysoev Nginx:0.7.43信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201203-375

评论