一、 漏洞 CVE-2021-23017 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Ngix resolver存在一个安全问题,攻击者可以通过伪造来自DNS服务器的UDP数据包,导致1字节的内存覆盖,进而引起worker进程崩溃或其他潜在影响。

## 影响版本
未提供具体版本信息。

## 漏洞细节
攻击者能够伪造来自DNS服务器的UDP数据包,这将导致1字节的内存覆盖。该内存覆盖可能触发worker进程崩溃或带来其他潜在影响。

## 影响
该漏洞可能导致worker进程崩溃,并可能带来其他潜在影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A security issue in nginx resolver was identified, which might allow an attacker who is able to forge UDP packets from the DNS server to cause 1-byte memory overwrite, resulting in worker process crash or potential other impact.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
Off-by-one错误
来源:美国国家漏洞数据库 NVD
漏洞标题
F5 NGINX Controller 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
F5 NGINX Controller是美国F5公司的一款用于NGINX的集中式监视和管理平台。该平台支持使用可视化界面管理多个NGINX实例。 F5 NGINX Controller存在安全漏洞,该漏洞允许攻击者从DNS服务器伪造UDP数据包造成1-byte的内存覆盖,导致工作进程崩溃或潜在的其他影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-23017 的公开POC
# POC 描述 源链接 神龙链接
1 nginx 1.15.10 patch against cve-2021-23017 (ingress version) https://github.com/niandy/nginx-patch POC详情
2 PoC for Nginx 0.6.18 - 1.20.0 Memory Overwrite Vulnerability CVE-2021-23017 https://github.com/M507/CVE-2021-23017-PoC POC详情
3 None https://github.com/lakshit1212/CVE-2021-23017-PoC POC详情
4 None https://github.com/ShivamDey/CVE-2021-23017 POC详情
5 The issue only affects nginx if the "resolver" directive is used in the configuration file. Further, the attack is only possible if an attacker is able to forge UDP packets from the DNS server. https://github.com/z3usx01/CVE-2021-23017-POC POC详情
6 None https://github.com/lukwagoasuman/-home-lukewago-Downloads-CVE-2021-23017-Nginx-1.14 POC详情
7 NGINX Security Hardening & Vulnerability Remediation Analysis of critical CVEs (CVE-2021-23017, HTTP/2 DoS flaws) in outdated NGINX versions, with actionable steps for mitigation: upgrades, HTTP/2 hardening, and patch automation. Includes Nessus scan validation and proactive monitoring strategies. https://github.com/Cybervixy/Vulnerability-Management POC详情
8 NGINX DNS Overflow Vulnerability Check - CVE-2021-23017 PoC https://github.com/moften/CVE-2021-23017 POC详情
三、漏洞 CVE-2021-23017 的情报信息
四、漏洞 CVE-2021-23017 的评论

暂无评论


发表评论