安全研究
安全漏洞
F5 Nginx内存泄漏漏洞(CVE-2024-34161)
发布日期:2024-05-29
更新日期:2024-09-05
受影响系统:F5 F5 NGINX Plus NGINX Open Source 1.25.0-1.26.
F5 F5 NGINX Plus F5 Nginx Plus R30-R31
描述:
CVE(CAN) ID:
CVE-2024-34161
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。
F5 Nginx Plus R30 到 R31、NGINX Open Source 1.25.0 到 1.26.0版本存在内存泄漏漏洞,该漏洞源于当NGINX OSS 配置为使用HTTP/3 QUIC模块时,且网络基础设施支持最大传输单元(MTU) 为4096或更大时,未公开的QUIC数据包可能会导致NGINX工作进程泄漏先前释放的内存,攻击者可利用该漏洞导致服务器拒绝服务。
<**>
建议:
厂商补丁:
F5
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.f5.com/kb/en-us/solutions/public/浏览次数:218
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |