• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в стеке

Главная Специалистам База уязвимостей Переполнение буфера в стеке

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
PaloAlto PAN-OS (5.0.0, 5.0.19, 5.1.0, 5.1.12, 6.0.0, 6.0.14, 6.1.0, 6.1.13, 7.0.1, 7.0.8, 7.1.0, 7.1.4)
Описание
Переполнения буфера в стеке в функциях send_dg и send_vc библиотеки libresolv в библиотеке C GNU (glibc или libc6) позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы) или выполнить произвольный код при помощи специально сформированного запроса DNS, который провоцирует вызов функции getaddrinfo с семейством адресов AF_UNSPEC или AF_INET6. Данная уязвимость связана с выполнением двойных запросов DNS A/AAAA и модулем NSS libnss_dns.so.2.
Как исправить
Используйте рекомендации производителя:
https://securityadvisories.paloaltonetworks.com/Home/Detail/54
Ссылки
Источник: CVE
Наименование: CVE-2015-7547
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547