Qué: Desbordamiento de búfer basado en pila en dnstracer hasta 1.9 permite a los atacantes causar una denegación de servicio (bloqueo de la aplicación) o posiblemente tener otro impacto no especificado a través de una línea de comandos con un argumento de nombre largo que se maneja incorrectamente en una llamada strcpy para argv[0]. Un ejemplo de modelo de amenaza es una aplicación web que lanza dnstracer con una cadena de nombre no confiable.
Descripción: El desbordamiento de búfer basado en pila en dnstracer hasta 1.9 permite
a los atacantes causar una denegación de servicio (bloqueo de la aplicación) o posiblemente
tener otro impacto no especificado a través de una línea de comandos con un argumento de nombre largo que se maneja
incorrectamente en una llamada strcpy para argv[0]. Un ejemplo de modelo de amenaza es una
aplicación web que lanza dnstracer con una cadena de nombre no confiable.