
CVE-2015-7547 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो glibc getaddrinfo() स्टैक-आधारित बफर ओवरफ्लो है। इसमें सर्वर और क्लाइंट घटक शामिल हैं जो भेद्यता को ट्रिगर करने और क्लाइंट को क्रैश करने के लिए हैं।
हम इस कोड को यथास्थिति (as-is) प्रदान कर रहे हैं। इस कोड से उत्पन्न किसी भी जोखिम से स्वयं, अपनी संपत्ति और डेटा तथा दूसरों की सुरक्षा के लिए आप स्वयं जिम्मेदार हैं। यह कोड आपकी मशीन पर अप्रत्याशित और अवांछनीय व्यवहार उत्पन्न कर सकता है। यह कोड आपके सिस्टम पर मौजूद कमज़ोरी का पता नहीं लगा सकता है।
ध्यान दें कि इस POC में दो घटक शामिल हैं: सर्वर कोड और क्लाइंट कोड। सर्वर कोड कमज़ोरी को ट्रिगर करता है और इसलिए क्लाइंट कोड को क्रैश कर देगा। यह भी ध्यान दें कि नेमसर्वर को सर्वर कोड की ओर इंगित करने के लिए सेट करना आवश्यक है, और ऐसा करने से परीक्षण के दौरान getaddrinfo() फ़ंक्शन को कॉल करने वाले अन्य प्रोग्राम भी क्रैश हो सकते हैं। यह POC कोड "यथास्थिति" प्रदान किया गया है, जिसमें कोई वारंटी, स्पष्ट या निहित, शामिल नहीं है, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उपयोग के लिए उपयुक्तता और उल्लंघन की कोई वारंटी शामिल नहीं है। Google आपके द्वारा POC कोड की उचित स्थापना और उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।