Risques

  • Déni de service
  • Exécution de code arbitraire

Systèmes affectés

  • Nginx versions antérieures à 1.21.0, 1.20.1

Résumé

Une vulnérabilité a été découverte dans Nginx. Elle permet à un attaquant de provoquer une exécution de code arbitraire et un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation