
Proof of concept for CVE-2015-7547
Nous fournissons ce code tel quel. Vous êtes responsable de la protection de vous-même, de vos biens et données, ainsi que des autres contre tout risque causé par ce code. Ce code peut provoquer un comportement inattendu et indésirable sur votre machine. Ce code peut ne pas détecter la vulnérabilité sur votre système.
Notez que cette POC se compose de deux composants : le code serveur et le code client. Le code serveur déclenche la vulnérabilité et fera donc planter le code client. Notez également qu'il est nécessaire de configurer le serveur de noms pour pointer vers le code serveur, et cela pourrait entraîner le plantage d'autres programmes qui appellent la fonction getaddrinfo() pendant les tests. Ce code POC est fourni « tel quel » sans aucune garantie, expresse ou implicite, y compris sans limitation toute garantie de qualité marchande, d'adéquation à un usage particulier et d'absence de contrefaçon. Google n'assume aucune responsabilité quant à l'installation et à l'utilisation appropriées du code POC.