# N/A
## 概述
nginx中的一个用后释放(Use-after-free)漏洞影响了解析器,远程攻击者可以通过伪造的DNS响应(特别是与CNAME响应处理相关)来导致拒绝服务(worker进程崩溃)或可能产生其他未指定的影响。
## 影响版本
- nginx 0.6.18 至 1.8.0
- nginx 1.9.x 低于 1.9.10
## 细节
该漏洞存在于DNS响应解析过程中,特别是在处理CNAME响应时。攻击者可以通过发送特定设计的DNS响应来触发用后释放错误,从而导致nginx worker进程崩溃。
## 影响
- **远程拒绝服务**:攻击者可以导致nginx worker进程崩溃。
- **潜在其他影响**:可能存在其他未指定的影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论