CVE-2015-7547
GNU C Library (उर्फ glibc या libc6) के 2.23 से पहले के libresolv लाइब्रेरी में (1) send_dg और (2) send_vc फ़ंक्शनों में कई स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड DNS रिस्पॉन्स के माध्यम से सेवा...
- प्रकाशित
- 18 फ़र॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU C Library (उर्फ glibc या libc6) के 2.23 से पहले के libresolv लाइब्रेरी में (1) send_dg और (2) send_vc फ़ंक्शनों में कई स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड DNS रिस्पॉन्स के माध्यम से सेवा से वंचित (क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो AF_UNSPEC या AF_INET6 एड्रेस फ़ैमिली के साथ getaddrinfo फ़ंक्शन को कॉल करने को प्रेरित करता है, जो "ड्युअल A/AAAA DNS क्वेरी" करने और libnss_dns.so.2 NSS मॉड्यूल से संबंधित है।
स्रोत
13CVE-2015-7547 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो glibc getaddrinfo() स्टैक-आधारित बफर ओवरफ्लो है। इसमें सर्वर और क्लाइंट घटक शामिल हैं जो भेद्यता को ट्रिगर करने और क्लाइंट को क्रैश करने के लिए हैं।
- CVE-2015-7547पता लगाना
RPM-आधारित सिस्टम पर glibc CVE-2015-7547 भेद्यता का पता लगाने के लिए शेल स्क्रिप्ट, सत्यापन चरणों और उपचार के लिए मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।