
Proof-of-concept exploit per CVE-2015-7547, un buffer overflow basato su stack in glibc getaddrinfo(). Include componenti server e client per attivare la vulnerabilità e causare il crash del client.
Forniamo questo codice così com'è. Sei responsabile della protezione di te stesso, delle tue proprietà e dei tuoi dati, nonché degli altri, da qualsiasi rischio causato da questo codice. Questo codice potrebbe causare comportamenti imprevisti e indesiderati sulla tua macchina. Questo codice potrebbe non rilevare la vulnerabilità sul tuo sistema.
Nota che questo POC è composto da due componenti: codice server e codice client. Il codice server attiva la vulnerabilità e quindi farà crashare il codice client. Nota anche che è necessario impostare il nameserver in modo che punti al codice server, e ciò potrebbe causare il crash di altri programmi che chiamano la funzione getaddrinfo() durante il test. Questo codice POC viene fornito "così com'è" senza garanzie, esplicite o implicite, incluse, a titolo esemplificativo, qualsiasi garanzia di commerciabilità, idoneità per uno scopo particolare e non violazione. Google non si assume alcuna responsabilità per la corretta installazione e l'uso del codice POC.