
CVE-2020-8277 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Node.js DNS रिज़ॉल्वर डिनायल-ऑफ-सर्विस भेद्यता जो बड़े रिकॉर्ड प्रतिक्रियाओं द्वारा ट्रिगर होती है, Docker-आधारित पुनरुत्पादन वातावरण के साथ।
केवल शैक्षिक उद्देश्यों के लिए।
# clone this repository
$ git clone https://github.com/masahiro331/CVE-2020-8277
# run bind
$ docker build -t bind-local ./bind
# Need TCP fallback
$ docker run --rm --name bind -it -p 53:53 -p 53:53/udp bind
# use "< v15.2.1" version
# If you use fixed version, build node.
$ git clone https://github.com/nodejs/node
$ git checkout df211208c0
$ ./configure
$ make -j8
$ make install
# Run PoC
$ node main.js
विवरण के लिए संदर्भ देखें।
https://nodejs.org/en/blog/vulnerability/november-2020-security-releases/
सलाह में कहा गया है कि एक होस्टनाम को हल करना जो बड़ी संख्या में रिकॉर्ड लौटाता है, DoS का परिणाम होगा।
कमजोरी में मेमोरी त्रुटि पढ़ने की समस्या है।
प्रभावित पंक्ति।
https://github.com/nodejs/node/blob/1fd2c8142b611baadc973947b83c0863cb003d9d/src/cares_wrap.cc#L764