c-ares 基于堆的缓冲区溢出漏洞 CVE-2016-5180 CNNVD-201610-026

7.5 AV AC AU C I A
发布: 2016-10-03
修订: 2023-11-07

c-ares是一个用于异步执行DNS请求和名称解析的C库。 c-ares 1.12.0之前的1.x版本中的‘ares_create_query’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的主机名利用该漏洞造成拒绝服务(越边界写入)或执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有55条受影响产品信息