أنا جهاد من ليبيا !!
DNSTracer-1.8.1---Buffer-Overflow
CVE-2017-9430
ما هو تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-based buffer overflow) في dnstracer حتى الإصدار 1.9 الذي يسمح للمهاجمين بالتسبب في رفض الخدمة (تعطل التطبيق) أو ربما يكون له تأثير آخر غير محدد عبر سطر أوامر يحتوي على وسيط اسم طويل يتم معالجته بشكل خاطئ في استدعاء strcpy لـ argv[0]. مثال على نموذج التهديد هو تطبيق ويب يقوم بتشغيل dnstracer بسلسلة اسم غير موثوقة.
Description: تجاوز سعة المخزن المؤقت القائم على المكدس في dnstracer حتى الإصدار 1.9 يسمح
للمهاجمين بالتسبب في رفض الخدمة (تعطل التطبيق) أو ربما
يكون له تأثير آخر غير محدد عبر سطر أوامر يحتوي على وسيط اسم طويل
يتم معالجته بشكل خاطئ في استدعاء strcpy لـ argv[0]. مثال على نموذج التهديد هو
تطبيق ويب يقوم بتشغيل dnstracer بسلسلة اسم غير موثوقة.
Terminal:> dnstracer -v $(python -c 'print "A"*1025')
