Nlnetlabs ldns 'rr.c'远程缓冲区溢出漏洞 CVE-2009-1086 CNNVD-200903-430

6.4 AV AC AU C I A
发布: 2009-03-25
修订: 2009-05-15

ldns是一款简化的DNS服务器程序。 Ldns 1.4.x版本的ldns_rr_new_frm_str_internal函数中存在堆缓冲区溢出.远程攻击者可以借助一个具有长的(1)class字段(clas自变量)以及可能(2)TTL字段的DNS资源记录(RR),以造成拒绝服务(内存破坏)并执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息