CVE-2015-7547
Múltiples desbordamientos de buffer basado en pila en las funciones (1) send_dg y (2) send_vc en la librería libresolv en la librería GNU C (también...
- Publicado
- 18 feb 2016
- Actualizado
- 6 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 16 feb 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples desbordamientos de buffer basado en pila en las funciones (1) send_dg y (2) send_vc en la librería libresolv en la librería GNU C (también conocida como glibc o libc6) en versiones anteriores a 2.23 permiten a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una respuesta DNS manipulada que desencadenan una llamada a la función getaddrinfo con la familia de direcciones AF_UNSPEC o AF_INET6, en relación con la ejecución de "consultas duales A/AAAA DNS" y el módulo libnss_dns.so.2 NSS.
Fuentes
13Exploit de prueba de concepto para CVE-2015-7547, un desbordamiento de búfer basado en pila en glibc getaddrinfo(). Incluye componentes de servidor y cliente para activar la vulnerabilidad y bloquear el cliente.
- CVE-2015-7547Detección
Script de shell para detectar la vulnerabilidad glibc CVE-2015-7547 en sistemas basados en RPM, con pasos de verificación y orientación para la remediación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.