私はリビア出身のGihadです!!
DNSTracer-1.8.1---バッファオーバーフロー
CVE-2017-9430
What dnstracer バージョン1.9までのスタックベースのバッファオーバーフローにより、攻撃者はコマンドライン引数に長い名前を指定してサービス拒否(アプリケーションクラッシュ)を引き起こしたり、その他の影響を与える可能性があります。この脆弱性は、argv[0]に対するstrcpy呼び出しで適切に処理されないことが原因です。脅威モデルの例として、信頼できない名前文字列でdnstracerを起動するWebアプリケーションが考えられます。
説明: dnstracer バージョン1.9までのスタックベースのバッファオーバーフローにより、
攻撃者はサービス拒否(アプリケーションクラッシュ)を引き起こしたり、可能性としてそ
の他の影響を与えることができます。コマンドライン引数に長い名前を指定した場合、argv[0]に
対するstrcpy呼び出しで適切に処理されないからです。脅威モデルの例としては、
信頼できない名前文字列でdnstracerを起動するWebアプリケーションがあります。
Terminal:> dnstracer -v $(python -c 'print "A"*1025')
