
استغلال إثبات مفهوم لـ CVE-2015-7547، تجاوز سعة المخزن المؤقت المبني على المكدس في glibc getaddrinfo(). يتضمن مكونات خادم وعميل لاستغلال الثغرة وتعطيل العميل.
نحن نقدم هذا الكود كما هو. أنت مسؤول عن حماية نفسك وممتلكاتك وبياناتك والآخرين من أي مخاطر يسببها هذا الكود. قد يتسبب هذا الكود في حدوث سلوك غير متوقع وغير مرغوب فيه على جهازك. قد لا يكتشف هذا الكود الثغرة الأمنية في نظامك.
لاحظ أن هذا الإثبات العملي يتكون من مكونين: كود الخادم وكود العميل. يقوم كود الخادم بتشغيل الثغرة، وبالتالي سيتسبب في تعطل كود العميل. لاحظ أيضًا أنه من الضروري تعيين خادم الأسماء للإشارة إلى كود الخادم، وقد يتسبب ذلك في تعطل البرامج الأخرى التي تستدعي دالة getaddrinfo() أثناء إجراء الاختبار. يتم توفير كود الإثبات العملي هذا "كما هو" دون أي ضمانات، سواء كانت صريحة أو ضمنية، بما في ذلك على سبيل المثال لا الحصر أي ضمانات تتعلق بالقابلية للتسويق، أو الملاءمة لاستخدام معين، أو عدم انتهاك الحقوق. لا تتحمل Google أي مسؤولية عن التثبيت والاستخدام الصحيحين لكود الإثبات العملي هذا.