मैं, लीबिया से गिहाद हूँ !!
DNSTracer-1.8.1---बफ़र-ओवरफ़्लो
CVE-2017-9430
क्या स्टैक-आधारित बफ़र ओवरफ़्लो dnstracer 1.9 तक हमलावरों को सेवा से इनकार (एप्लिकेशन क्रैश) या संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, एक कमांड लाइन के माध्यम से जिसमें एक लंबा नाम तर्क होता है जिसे argv[0] के लिए strcpy कॉल में गलत तरीके से संभाला जाता है। एक उदाहरण खतरा मॉडल एक वेब एप्लिकेशन है जो dnstracer को एक अविश्वसनीय नाम स्ट्रिंग के साथ लॉन्च करता है।
विवरण: dnstracer 1.9 तक स्टैक-आधारित बफ़र ओवरफ़्लो हमलावरों को सेवा से इनकार (एप्लिकेशन क्रैश) या संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, एक कमांड लाइन के माध्यम से जिसमें एक लंबा नाम तर्क होता है जिसे argv[0] के लिए strcpy कॉल में गलत तरीके से संभाला जाता है। एक उदाहरण खतरा मॉडल एक वेब एप्लिकेशन है जो dnstracer को एक अविश्वसनीय नाम स्ट्रिंग के साथ लॉन्च करता है।