
CVE-2015-7547 glibc DNSリゾルバの脆弱性の概念実証エクスプロイト。細工されたDNS応答を介してバッファオーバーフローを引き起こすPythonおよびPHPスクリプトを含み、iptablesによる緩和策ノート付き。
https://github.com/fjserna/CVE-2015-7547
で
CentOS6でいろいろ落ちるかやってみた。
./CVE-2015-7547-poc.py &
vi /etc/resolve.conf
---------------------------------------------------------------
options single-request-reopen
#nameserver 8.8.8.8
nameserver 127.0.0.1
---------------------------------------------------------------
PHPの関数は↓で
./dns-get.php
iptables
でのQTYPE別長さチェックDROPできたけどうーん。。。TCPでは長さチェックできないので普通に事故る。なのでTCPはsportで落とすほうがよかと。