Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nginx (CVE-2011-4315)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/12/2011
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica en el procesamiento de compresión puntero en core/ngx_resolver.c en nginx antes de v1.0.10 permite a resolvers remotos causar una denegación de servicio (caída del demonio) o posiblemente tener un impacto no especificado a través de una respuesta larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:* 0.6.18 (incluyendo) 1.0.10 (excluyendo)
cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 1.1.7 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:16:*:*:*:*:*:*:*
cpe:2.3:a:suse:studio:1.2:*:*:*:standard:*:*:*
cpe:2.3:a:suse:studio_onsite:1.2:*:*:*:*:*:*:*
cpe:2.3:a:suse:webyast:1.2:*:*:*:*:*:*:*