漏洞信息详情
Nginx njs 资源管理错误漏洞
漏洞简介
Nginx是美国Nginx公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
Nginx njs 0.7.0及之前版本存在资源管理错误漏洞,该漏洞源于 njs 在 njs_await_fulfilled 中包含一个 heap use-after-free。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nginx/njs/commit/6a07c2156a07ef307b6dcf3c2ca8571a5f1af7a6
参考网址
来源:MISC
链接:https://github.com/nginx/njs/issues/451
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20220303-0007/
来源:MISC
链接:https://github.com/nginx/njs/commit/6a07c2156a07ef307b6dcf3c2ca8571a5f1af7a6
受影响实体
暂无
补丁
- Nginx njs 资源管理错误漏洞的修复措施<!--2022-2-14-->
还没有评论,来说两句吧...