Was Stack-basierter Pufferüberlauf in dnstracer bis 1.9 ermöglicht es Angreifern, einen Denial of Service (Anwendungsabsturz) zu verursachen oder möglicherweise andere nicht näher bezeichnete Auswirkungen über eine Befehlszeile mit einem langen Namensargument zu haben, das in einem strcpy-Aufruf für argv[0] fehlerhaft behandelt wird. Ein Beispiel-Bedrohungsmodell ist eine Webanwendung, die dnstracer mit einer nicht vertrauenswürdigen Namenszeichenkette startet.
Beschreibung: Stack-basierter Pufferüberlauf in dnstracer bis 1.9 ermöglicht
Angreifern, einen Denial of Service (Anwendungsabsturz) zu verursachen oder möglicherweise
andere nicht näher bezeichnete Auswirkungen über eine Befehlszeile mit einem langen
Namensargument zu haben, das in einem strcpy-Aufruf für argv[0] fehlerhaft behandelt wird. Ein Beispiel-Bedrohungsmodell ist eine
Webanwendung, die dnstracer mit einer nicht vertrauenswürdigen Namenszeichenkette startet