Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /src/njs/src/njs_module.c en la función njs_default_module_loader en Nginx NJS (CVE-2022-29379)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/05/2022
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** Se ha detectado que Nginx NJS versión v0.7.3, contiene un desbordamiento de pila en la función njs_default_module_loader en el archivo /src/njs/src/njs_module.c. NOTA: varios terceros discuten este informe, por ejemplo, el comportamiento sólo se encuentra en el código de desarrollo no liberado que no formaba parte de la versión 0.7.2, 0.7.3 o 0.7.4

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:njs:0.7.3:*:*:*:*:*:*:*