CVE-2017-9430 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, dnstracer 1.9 में स्टैक-आधारित बफर ओवरफ्लो, जो एक लंबे कमांड-लाइन आर्गुमेंट के माध्यम से ट्रिगर होता है और सेवा से वंचित करने का कारण बनता है।
क्या स्टैक-आधारित बफ़र ओवरफ़्लो dnstracer 1.9 तक हमलावरों को सेवा से इनकार (एप्लिकेशन क्रैश) या संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, एक कमांड लाइन के माध्यम से जिसमें एक लंबा नाम तर्क होता है जिसे argv[0] के लिए strcpy कॉल में गलत तरीके से संभाला जाता है। एक उदाहरण खतरा मॉडल एक वेब एप्लिकेशन है जो dnstracer को एक अविश्वसनीय नाम स्ट्रिंग के साथ लॉन्च करता है।
विवरण: dnstracer 1.9 तक स्टैक-आधारित बफ़र ओवरफ़्लो हमलावरों को सेवा से इनकार (एप्लिकेशन क्रैश) या संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, एक कमांड लाइन के माध्यम से जिसमें एक लंबा नाम तर्क होता है जिसे argv[0] के लिए strcpy कॉल में गलत तरीके से संभाला जाता है। एक उदाहरण खतरा मॉडल एक वेब एप्लिकेशन है जो dnstracer को एक अविश्वसनीय नाम स्ट्रिंग के साथ लॉन्च करता है।