توضح ثغرة NGINX التي تم تتبعها حديثًا، والتي وُصفت باسم «Nginx Rift» في إحدى الروايات العامة، كيف يمكن لمنطق وكيل الحافة أن يتحول إلى مشكلة توافر عندما يطابق المهاجمون نمط الطلب المناسب.
تُظهر موجة جديدة من الهجمات المرتبطة بـ «Nginx Rift» كيف يمكن لخادم ويب أن يصبح خطيرًا ليس فقط بسبب نسخته، بل بسبب الطريقة التي تم ضبطه بها.
يمكن لتجاوز سعة مخزن مؤقت في الذاكرة المكدسة (heap) ضمن مسار إعادة الكتابة في NGINX أن يتسبب في تعطّل عمليات العامل، وتحت شروط أضيق قد يفتح أيضًا طريقًا لتنفيذ تعليمات برمجية عن بُعد.
ثغرة حرجة في محرك إعادة الكتابة لدى NGINX تحوّل نمط إعداد اعتياديًا إلى خطر فساد في الذاكرة لوكلاء المرور والـ load balancers وطبقات الإدخال المواجهة للإنترنت.