Я, Гихад из Ливии !!
DNSTracer-1.8.1---Переполнение буфера
CVE-2017-9430
Что такое стековое переполнение буфера в dnstracer до версии 1.9 позволяет злоумышленникам вызвать отказ в обслуживании (сбой приложения) или, возможно, иметь другое неопределённое воздействие через командную строку с длинным аргументом имени, который некорректно обрабатывается в вызове strcpy для argv[0]. Пример модели угрозы — веб-приложение, которое запускает dnstracer с непроверенной строкой имени.
Описание: Стековое переполнение буфера в dnstracer до версии 1.9 позволяет
злоумышленникам вызвать отказ в обслуживании (сбой приложения) или, возможно,
иметь другое неопределённое воздействие через командную строку с длинным аргументом
имени, который некорректно обрабатывается в вызове strcpy для argv[0]. Пример модели
угрозы — веб-приложение, которое запускает dnstracer с непроверенной строкой имени.
Terminal:> dnstracer -v $(python -c 'print "A"*1025')
