저는 리비아 출신 기하드입니다 !!
DNSTracer-1.8.1---Buffer-Overflow
CVE-2017-9430
설명: dnstracer 1.9 이하 버전에서의 스택 기반 버퍼 오버플로우로 인해, 공격자가 긴 이름 인수를 포함한 명령줄을 통해 서비스 거부(애플리케이션 충돌)를 일으키거나 argv[0]에 대한 strcpy 호출에서 잘못 처리되어 다른 알 수 없는 영향을 줄 수 있습니다. 위협 모델의 예로는 dnstracer를 신뢰할 수 없는 이름 문자열로 실행하는 웹 애플리케이션이 있습니다.
설명: dnstracer 1.9 이하 버전에서의 스택 기반 버퍼 오버플로우로 인해, 공격자가 긴 이름 인수를 포함한 명령줄을 통해 서비스 거부(애플리케이션 충돌)를 일으키거나 argv[0]에 대한 strcpy 호출에서 잘못 처리되어 다른 알 수 없는 영향을 줄 수 있습니다. 위협 모델의 예로는 dnstracer를 신뢰할 수 없는 이름 문자열로 실행하는 웹 애플리케이션이 있습니다.
Terminal:> dnstracer -v $(python -c 'print "A"*1025')
