
CVE-2015-7547 の概念実証
このコードは現状のまま提供されています。お客様は、本コードによって生じるいかなるリスクからも、ご自身、ご自身の財産およびデータ、そして他者を保護する責任を負います。本 コードは、お客様のマシン上で予期しない望ましくない動作を引き起こす可能性があります。 本コードはお客様のシステム上の脆弱性を検出しない可能性があります。
このPOCはサーバーコードとクライアントコードの2つのコンポーネントで構成されていることに注意してください。 サーバーコードは脆弱性をトリガーするため、クライアントコードをクラッシュさせます。 また、nameserverをサーバーコードを指すように設定する必要があり、そうすることでテスト中にgetaddrinfo()関数を呼び出す他のプログラムがクラッシュする可能性があることにも注意してください。本POCコードは、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害に関する保証を含むがこれらに限定されない、いかなる保証もなく「現状のまま」提供されます。Googleは、お客様によるPOCコードの適切なインストールおよび使用について一切責任を負いません。