ГрамотаИБ ГрамотаИБ

BDU:2021-05139

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента os/unix/ngx_files.c платформы мониторинга и управления приложениями NGINX, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-4450

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента os/unix/ngx_files.c платформы мониторинга и управления приложениями NGINX связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для NGINX: http://mailman.nginx.org/pipermail/nginx-announce/2016/000179.html Для PAN-OS: https://security.paloaltonetworks.com/PAN-SA-2020-0006 Для Debian GNU/Linux: https://www.debian.org/security/2016/dsa-3592 Для Ubuntu: http://www.ubuntu.com/usn/USN-2991-1 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2016-4450

Сведения записи

Дата публикации: 27.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu15.10Не указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
NGINX Inc.nginx1.11.0Не указана
NGINX Inc.nginxот 1.3.9 до 1.10.1Не указана
Palo Alto Networks Inc.PAN-OSот 8.1 до 8.1.14Не указана
Palo Alto Networks Inc.PAN-OSот 9.0 до 9.0.7Не указана
Red Hat Inc.Red Hat Software Collections-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.