CVE-2015-7547
Plusieurs dépassements de tampon basés sur la pile dans les fonctions (1) send_dg et (2) send_vc de la bibliothèque libresolv de la GNU C Library (alias...
- Publié
- 18 févr. 2016
- Mise à jour
- 6 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 16 févr. 2016
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Plusieurs dépassements de tampon basés sur la pile dans les fonctions (1) send_dg et (2) send_vc de la bibliothèque libresolv de la GNU C Library (alias glibc ou libc6) avant la version 2.23 permettent à des attaquants distants de provoquer un déni de service (crash) ou éventuellement d'exécuter du code arbitraire via une réponse DNS conçue de manière malveillante qui déclenche un appel à la fonction getaddrinfo avec la famille d'adresses AF_UNSPEC ou AF_INET6, lié à l'exécution de « requêtes DNS doubles A/AAAA » et au module NSS libnss_dns.so.2.
Sources
13Exploit de preuve de concept pour CVE-2015-7547, un débordement de tampon basé sur la pile dans glibc getaddrinfo(). Comprend des composants serveur et client pour déclencher la vulnérabilité et faire planter le client.
- CVE-2015-7547Détection
Script shell pour détecter la vulnérabilité glibc CVE-2015-7547 sur les systèmes basés sur RPM, avec des étapes de vérification et des conseils pour la correction.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.