Nginx njs <0.7.8 存在分段违规漏洞
漏洞描述 Nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡器和HTTP缓存。njs 是用来扩展 nginx 功能的JavaScript语言的子集。 Nginx njs 在0.7.8之前的版本中在njs_promise.c类中的“njs_promise_reaction_job”函数存在分段违规漏洞,攻击者可利用此漏洞造成拒绝服务。 漏洞名称 Nginx njs <0.7.8 存在分段违规漏洞 漏洞类型 UAF 发现时间 2022-10-29 漏洞影响广度 一般 MPS编号 MPS-2022-60230 CVE编号 CVE-2022-43285 CNVD编号 - 影响范围 njs-types@(-∞, 0.7.8) 修复方案 升级njs-types到 0.7.8 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-60230 https://nvd.nist.gov/vuln/detail/CVE-2022-43285 https://github.com/nginx/njs/issues/533 https://gith...