CVE-2017-14491
dnsmasq 2.78 से पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार DNS प्रतिक्रिया के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 2 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnsmasq 2.78 से पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार DNS प्रतिक्रिया के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Patch for CVE-2017-14491 in dnsmasq 2.4.1, fixing a heap-based buffer overflow in DNS response handling to prevent remote code execution.
- Dnsmasq < 2.78 - 2-byte Heap Overflowएक्सप्लॉइट
Google Security Research · multiple · 2 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।