
CVE-2015-7547에 대한 개념 증명
이 코드는 있는 그대로 제공됩니다. 귀하는 이 코드로 인해 발생하는 모든 위험으로부터 자신, 자신의 재산 및 데이터, 그리고 다른 사람들을 보호할 책임이 있습니다. 이 코드는 귀하의 컴퓨터에서 예상치 못한 바람직하지 않은 동작을 유발할 수 있습니다. 이 코드는 귀하의 시스템에서 취약점을 탐지하지 못할 수 있습니다.
이 POC는 서버 코드와 클라이언트 코드의 두 가지 구성 요소로 구성되어 있습니다. 서버 코드는 취약점을 트리거하므로 클라이언트 코드가 충돌합니다. 또한 nameserver가 서버 코드를 가리키도록 설정해야 하며, 그렇게 하면 테스트가 진행되는 동안 getaddrinfo() 함수를 호출하는 다른 프로그램이 충돌할 수 있습니다. 이 POC 코드는 명시적이든 묵시적이든 상관없이 어떠한 보증도 없이 "있는 그대로" 제공되며, 여기에는 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증이 포함되나 이에 국한되지 않습니다. Google은 귀하가 POC 코드를 적절히 설치하고 사용하는 것에 대해 어떠한 책임도 지지 않습니다.