Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
PaloAlto PAN-OS
(5.0.0, 5.0.19, 5.1.0, 5.1.12, 6.0.0, 6.0.14, 6.1.0, 6.1.13, 7.0.1, 7.0.8, 7.1.0, 7.1.4)
Описание
Переполнения буфера в стеке в функциях send_dg и send_vc библиотеки libresolv в библиотеке C GNU (glibc или libc6) позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы) или выполнить произвольный код при помощи специально сформированного запроса DNS, который провоцирует вызов функции getaddrinfo с семейством адресов AF_UNSPEC или AF_INET6. Данная уязвимость связана с выполнением двойных запросов DNS A/AAAA и модулем NSS libnss_dns.so.2.
Как исправить
Используйте рекомендации производителя:
https://securityadvisories.paloaltonetworks.com/Home/Detail/54
https://securityadvisories.paloaltonetworks.com/Home/Detail/54
Ссылки
Источник: CVE
Наименование: CVE-2015-7547
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547
Наименование: CVE-2015-7547
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547