CVE-2017-9430
Um estouro de buffer baseado em pilha no dnstracer até 1.9 permite que atacantes causem negação de serviço (falha do aplicativo) ou possivelmente tenham...
- Publicado
- 5 de jun. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de jun. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de buffer baseado em pilha no dnstracer até 1.9 permite que atacantes causem negação de serviço (falha do aplicativo) ou possivelmente tenham outro impacto não especificado por meio de uma linha de comando com um argumento de nome longo que é tratado incorretamente em uma chamada a strcpy para argv[0]. Um exemplo de modelo de ameaça é um aplicativo web que executa o dnstracer com uma string de nome não confiável.
Fontes
4Exploit de prova de conceito para CVE-2017-9430, um buffer overflow baseado em pilha no dnstracer 1.9, acionado via argumento de linha de comando longo causando negação de serviço.
- Dnstracer-1.9-FixRemendo
Versão corrigida do dnstracer corrigindo overflow de buffer baseado em pilha CVE-2017-9430 via validação de comprimento de argv[0]. Rastreia cadeias de servidores DNS para resolução de nomes de host.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.