Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Дата бюллетеняID уязвимостиНаименование ПОУровень угрозыОписание уязвимостиРекомендуемые действия
20132024-0402-01NGINXСреднийОшибка в обработке HTTP-заголовков, что может привести к утечке конфиденциальной информации.Обновить до версии 1.4.3 или выше
2014-01-01NGINXВысокийУязвимость в SSL/TLS, которая может вызвать DoS-атаку (отказ в обслуживании).Отключить старые версии SSL/TLS, обновить NGINX
14CVE-2024-24990NginxВысокийУязвимость модуля ngx_http_v3_module серверов NGINX и NGINX Plus связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании2017-05-31NGINXСреднийУязвимость при проксировании запросов через FastCGI, что может раскрыть внутренние данные.Обновить до версии 1.1325.5 или выше
2019-06-04NGINXКритическийУязвимость в FastCGI, позволяющая удаленно выполнить произвольный код на сервере.Обновить до версии 1.17.4 или выше
2020-06-18NGINXСреднийУязвимость в обработке HTTP-заголовков, которая может вызвать переполнение буфера.Обновить до версии 1.19.2 или выше
4 или более поздней. Ссылка на загрузку актуальной версии.
2024-01-15CVE-2024-24989NginxСреднийУязвимость модуля HTTP/3 QUIC, позволяющая нарушителю вызвать отказ в обслуживании2021-02-17NGINXСреднийУязвимость в обработке HTTP-заголовков, приводящая к отказу в обслуживании (DoS) из-за большого числа заголовков.Обновить до версии 1.1925.9 или выше
2021-09-17NGINXСреднийУязвимость в обработке URI с символами "..", что может привести к атаке на файловую систему (Directory Traversal).Обновить до версии 1.21.4 или выше
2022-01-12NGINXКритическийУязвимость в модуле ngx_http_dav_module, позволяющая удаленно выполнить произвольный код через поврежденные запросы WebDAV.Обновить до версии 1.21.5 или выше
2022-01-13NGINXКритическийУязвимость в WebSocket, позволяющая атакующему выполнить произвольный код через некорректно обработанные запросы.Обновить до версии 1.21.5 или выше
2023-02-15NGINXСреднийУязвимость в модуле ngx_http_v2_module, позволяющая атакующему раскрыть конфиденциальную информацию из конфигурации сервера.Обновить до версии 1.25.0 или выше
2023-03-12NGINXСреднийУязвимость в обработке HTTP-заголовков, что может привести к отказу в обслуживании (DoS).Обновить до версии 1.25.0 или выше
2023-05-10NGINXВысокийУязвимость в модуле NGINX, позволяющая атакующему выполнить команду на сервере при неправильной настройке модуля.Обновить до версии 1.25.2 или выше
2023-07-03NGINXСреднийУязвимость при обработке XML, что может привести к переполнению буфера и выполнению произвольного кода.Обновить до версии 1.25.1 или выше
4 или более поздней. Ссылка на загрузку актуальной версии.
2024-01-22CVE-2024-34161NginxВысокийУязвимость модуля HTTP/3 QUIC (ngx_http_v3_module) связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных HTTP/3- запросов2023-08-14NGINXВысокийУязвимость в SSL-модуле, позволяющая атакующему извлечь данные из зашифрованных соединений.Обновить до версии 1.2527.3 или выше
2023-09-25NGINXСреднийУязвимость в модуле HTTP/2, позволяющая провести атаку с использованием переполнения буфера.Обновить до версии 1.25.4 или выше
2023-10-01NGINXСреднийУязвимость в модулях обработки изображений, приводящая к утечке данных через неполное или некорректное преобразование данных.Обновить до версии 1.23.0 или выше
2023-11-01NGINXВысокийУязвимость в NGINX, позволяющая осуществить отказ в обслуживании через некорректную обработку больших HTTP-заголовков.Обновить до версии 1.25.5 или выше
2014-11-17NGINXСреднийУязвимость в mod_proxy и mod_rewrite, позволяющая злоумышленнику провести атаку через редиректы.Обновить до версии 1.6.2 или выше
0 или более поздней либо 1.26.1 или более поздней. Ссылка на загрузку актуальной версии.
2024-02-05CVE-2024-35200NginxВысокийУязвимость модуля HTTP/3 QUIC, позволяющая нарушителю вызвать отказ в обслуживании2015-08-25NGINXВысокийУязвимость в обработке HTTP-заголовков, позволяющая атакующему спровоцировать отказ в обслуживании (DoS).Обновить до версии 1.927.5 или выше
2016-04-19NGINXСреднийУязвимость в NGINX при обработке запросов с использованием сжатия (gzip), может привести к отказу в обслуживании.Обновить до версии 1.11.4 или выше
2017-03-10NGINXСреднийУязвимость в механизме загрузки модулей, позволяющая атакующему выполнить произвольный код.Обновить до версии 1.13.1 или выше
2018-12-19NGINXВысокийУязвимость в модуле ngx_http_mp4_module, которая может привести к выполнению произвольного кода.Обновить до версии 1.15.8 или выше
2019-02-06NGINXКритическийУязвимость в ngx_http_mp4_module, позволяющая атакующему выполнить произвольный код через специально сформированные запросы.Обновить до версии 1.15.9 или выше
2019-09-11NGINXСреднийУязвимость в ngx_http_v2_module, позволяющая атакующему вызвать отказ в обслуживании (DoS) через заголовки HTTP/2.Обновить до версии 1.17.2 или выше
2020-11-19NGINXСреднийУязвимость в ngx_http_ssl_module, приводящая к ошибке переполнения буфера.Обновить до версии 1.19.0 или выше
2021-04-08NGINXВысокийУязвимость в ngx_http_request_module, позволяющая злоумышленнику вызвать DoS-атаку.Обновить до версии 1.19.10 или выше
2021-07-23NGINXСреднийУязвимость в модуле ngx_http_core_module, который может вызвать переполнение буфера и отказ в обслуживании.Обновить до версии 1.21.0 или выше
2021-08-02NGINXСреднийУязвимость в ngx_http_v2_module, позволяющая атакующему вызвать отказ в обслуживании через переполнение буфера в HTTP/2.Обновить до версии 1.21.3 или выше
0 или более поздней либо 1.26.1 или более поздней. Ссылка на загрузку актуальной версии.
2024-02-12CVE-2024-31079NginxСреднийУязвимость модуля HTTP/3 QUIC (ngx_http_v3_module) связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданных HTTP/3- запросов2021-11-04NGINXКритическийУязвимость в FastCGI, позволяющая атакующему выполнить произвольный код на сервере.Обновить до версии 1.21.4 или выше
2022-02-16NGINXСреднийУязвимость в nginx-rtmp-module, позволяющая обходить контроль доступа и запускать произвольные команды.Обновить до версии 1.23.0 или выше
2022-04-14NGINXСреднийУязвимость в обработке HTTP-заголовков в NGINX, что может привести к отказу в обслуживании.Обновить до версии 1.23.1 или выше
2022-07-20NGINXВысокийУязвимость в обработке данных в mod_ssl, позволяющая атакующему извлечь конфиденциальную информацию.Обновить до версии 1.23.3 или выше
2022-08-09NGINXКритическийУязвимость в обработке данных из сокетов, позволяющая атакующему провести атаку с отказом в обслуживании.Обновить до версии 1.23.4 или выше
2022-10-18NGINXСреднийУязвимость в обработке URI, что может позволить атакующему выполнить Directory Traversal и получить доступ к чувствительным данным.Обновить до версии 1.23.5 или выше
2023-01-04NGINXСреднийУязвимость в HTTP/2, позволяющая атакующему провести DoS-атаку через переполнение буфера.Обновить до версии 1.25.0 или выше
2023-03-15NGINXВысокийУязвимость в обработке HTTP-заголовков, позволяющая злоумышленнику вызвать DoS-атаку с использованием определённых заголовков.Обновить до версии 1.25.1 или выше
2023-04-25NGINXСреднийУязвимость в обработке HTTP-заголовков, что может привести к утечке конфиденциальной информации.Обновить до версии 1.25.2 или выше
2023-05-16NGINXКритическийУязвимость в модуле обработки SSL-соединений, позволяющая злоумышленнику извлечь чувствительные данные.Обновить до версии 1.25.3 или выше
2023-06-27NGINXСреднийУязвимость в HTTP/2, которая может вызвать переполнение буфера при обработке заголовков.Обновить до версии 1.25.4 или выше
2023-07-18NGINXВысокийУязвимость в модуле ngx_http_v2_module, позволяющая атакующему вызвать DoS-атаку через несанкционированное использование HTTP/2.Обновить до версии 1.25.5 или выше
2023-08-30NGINXСреднийУязвимость в обработке запросов с использованием расширений, которая может привести к отказу в обслуживании (DoS).Обновить до версии 1.25.6 или выше
2023-09-10NGINXСреднийУязвимость в обработке файлов и директорий, позволяющая злоумышленнику провести атаку Directory Traversal и раскрыть конфиденциальные данные.Обновить до версии 1.25.7 или выше
2023-09-19NGINXКритическийУязвимость в механизме аутентификации, позволяющая атакующему провести атаку на механизмы проверки подлинности и изменить данные сеанса.Обновить до версии 1.25.8 или выше
2023-10-03NGINXСреднийУязвимость в обработке URI-запросов, позволяющая атакующему вызвать переполнение буфера при недостаточной проверке входных данных.Обновить до версии 1.25.9 или выше
2023-10-25NGINXВысокийУязвимость в SSL-модуле, позволяющая атакующему выполнить атаку Man-in-the-Middle через перехват и дешифровку трафика.Обновить до версии 1.26.0 или выше
2023-11-01NGINXСреднийУязвимость в обработке HTTP-заголовков, которая может привести к утечке конфиденциальной информации через неправильно обработанные данные.Обновить до версии 1.26.1 или выше
2023-11-07NGINXКритическийУязвимость в обработке запросов с кодировкой, позволяющая атакующему провести DoS-атаку через неверную обработку кодированных данных.Обновить до версии 1.26.2 или выше
2023-11-08NGINXСреднийУязвимость в обработке HTTP-заголовков, позволяющая атакующему провести атаку с отказом в обслуживании через некорректную обработку заголовков.Обновить до версии 1.26.3 или выше
27.0 или более поздней либо 1.26.1 или более поздней. Ссылка на загрузку актуальной версии.
2024-02-20CVE-2024-32760NginxВысокийУязвимость модуля HTTP/3 QUIC (ngx_http_v3_module) связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданных HTTP/3- запросов2023-11-14NGINXКритическийУязвимость в FastCGI, позволяющая злоумышленнику выполнить произвольный код на сервере с использованием уязвимого конфигурационного файла.Обновить до версии 1.2627.4 или выше
2023-11-20NGINXСреднийУязвимость в nginx-rtmp-module, которая может позволить атакующему выполнить переполнение буфера через некорректно обработанный поток данных.Обновить до версии 1.26.5 или выше
2023-12-01NGINXСреднийУязвимость в обработке HTTP-заголовков, приводящая к отказу в обслуживании при использовании некорректных или поврежденных заголовков.Обновить до версии 1.26.6 или выше
2023-12-10NGINXВысокийУязвимость в обработке HTTPS-соединений, которая позволяет провести атаку Man-in-the-Middle через неправильное использование сертификатов.Обновить до версии 1.27.0 или выше
2023-12-15NGINXКритическийУязвимость в модуле ngx_http_proxy_module, позволяющая атакующему обходить настройки безопасности через неправильно обработанные HTTP-запросы.Обновить до версии 1.27.1 или выше
2023-12-20NGINXСреднийУязвимость в модуле ngx_http_rewrite_module, приводящая к утечке конфиденциальных данных через некорректную обработку редиректов.Обновить до версии 1.27.2 или выше
0 или более поздней либо 1.26.1 или более поздней. Ссылка на загрузку актуальной версии.
2024-03-03CVE-2024-7347NginxСреднийУязвимость модуля ngx_http_v4_module связана с чтением вне границ памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации2024-01-12NGINXВысокийУязвимость в nginx-ldap-module, позволяющая атакующему провести атаку через некорректную обработку LDAP-запросов, что может привести к выполнению произвольного кода.Обновить до версии 1.27.3 или выше
2024-01-18NGINXСреднийУязвимость в модуле ngx_http_access_module, позволяющая атакующему провести атаку с отказом в обслуживании через некорректную настройку доступа.Обновить до версии 1.27.4 или выше
2024-01-25NGINXКритическийУязвимость в обработке заголовков в HTTP/2, что может привести к раскрытию конфиденциальных данных или отказу в обслуживании через атаку на сервер.Обновить до версии 1.27.5 или выше1 или более поздней либо 1.26.2 или более поздней. Ссылка на загрузку актуальной версии.