c-ares是一个用于异步执行DNS请求和名称解析的C库。 c-ares 1.12.0之前的1.x版本中的‘ares_create_query’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的主机名利用该漏洞造成拒绝服务(越边界写入)或执行任意代码。
c-ares是一个用于异步执行DNS请求和名称解析的C库。 c-ares 1.12.0之前的1.x版本中的‘ares_create_query’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的主机名利用该漏洞造成拒绝服务(越边界写入)或执行任意代码。