c-ares 安全漏洞 CVE-2017-1000381 CNNVD-201706-884

5.0 AV AC AU C I A
发布: 2017-07-07
修订: 2023-09-15

c-ares是一个用于异步执行DNS请求和名称解析的C库。 c-ares 1.8.0版本至1.12.0版本中的‘ares_parse_naptr_reply()’函数存在安全漏洞。攻击者可利用该漏洞读取给定的输入缓冲区之外的内存。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息