ISC BIND 4.9.2至4.9.10版本的DNS stub解析器库文件和其他派生库文件(如 BSD libc和GNU glibc)存在漏洞。远程攻击者可以借助DNS服务器响应引起(1)getnetbyname或(2) getnetbyaddr函数的溢出来执行任意代码,也称为"LIBRESOLV: buffer overrun",该漏洞不同于CVE-2002-0684。
ISC BIND 4.9.2至4.9.10版本的DNS stub解析器库文件和其他派生库文件(如 BSD libc和GNU glibc)存在漏洞。远程攻击者可以借助DNS服务器响应引起(1)getnetbyname或(2) getnetbyaddr函数的溢出来执行任意代码,也称为"LIBRESOLV: buffer overrun",该漏洞不同于CVE-2002-0684。