CVE-2015-7547
تجاوزات متعددة للمخزن المؤقت المستندة إلى المكدس (stack-based buffer overflows) في الدالتين (1) send_dg و(2) send_vc في مكتبة libresolv داخل مكتبة GNU C...
- تم النشر
- 18/02/2016
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 16/02/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوزات متعددة للمخزن المؤقت المستندة إلى المكدس (stack-based buffer overflows) في الدالتين (1) `send_dg` و(2) `send_vc` في مكتبة `libresolv` داخل مكتبة GNU C (المعروفة أيضًا باسم glibc أو libc6) قبل الإصدار 2.23 تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (crash) أو ربما تنفيذ تعليمات برمجية عشوائية عبر استجابة DNS مصممة بعناية تستدعي دالة `getaddrinfo` مع عائلة عناوين `AF_UNSPEC` أو `AF_INET6`، ويرتبط ذلك بتنفيذ "استعلامات DNS مزدوجة A/AAAA" ووحدة NSS `libnss_dns.so.2`.
المصادر
13استغلال إثبات مفهوم لـ CVE-2015-7547، تجاوز سعة المخزن المؤقت المبني على المكدس في glibc getaddrinfo(). يتضمن مكونات خادم وعميل لاستغلال الثغرة وتعطيل العميل.
- CVE-2015-7547الكشف
نص Shell لاكتشاف ثغرة glibc CVE-2015-7547 على الأنظمة القائمة على RPM، مع خطوات التحقق وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.