<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>DoS on dbalog.dev</title>
    <link>https://dbalog.dev/tags/dos/</link>
    <description>Recent content in DoS on dbalog.dev</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://dbalog.dev/tags/dos/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>NGINX Rift (CVE-2026-42945) — 18년 묵은 rewrite 모듈 한 줄로 워커가 무너지는 힙 오버플로우</title>
      <link>https://dbalog.dev/posts/nginx-rift-cve-2026-42945/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://dbalog.dev/posts/nginx-rift-cve-2026-42945/</guid>
      <description>2008년에 들어간 NGINX 스크립트 엔진의 두 단계 길이 계산 버그가 PCRE 이름 없는 캡처와 물음표 한 글자가 만나는 자리에서 힙 오버플로우로 터진다. 비인증 공격자가 HTTP 요청 한 번으로 워커를 무너뜨리고, ASLR이 꺼져 있으면 그대로 RCE다. 0.6.27 이후 모든 NGINX, NGINX Plus R32~R36이 영향권이고 패치는 1.30.1·1.31.0과 NGINX Plus R36 P4/R32 P6.</description>
    </item>
  </channel>
</rss>
