漏洞详情

CNVD编号 CNVD-2017-15808
漏洞标题 c-ares NAPTR解析器越界访问漏洞
严重等级
影响产品 C-ares C-ares >=1.8.0,<=1.12.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-07-21
发现者 LCatro
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://c-ares.haxx.se/adv_20170620.html
漏洞描述 c-ares是一个用于异步执行DNS请求和名称解析的C库。 c-ares 1.8.0版本至1.12.0版本中存在安全漏洞。攻击者可利用该漏洞获取敏感信息或造成拒绝服务。

返回漏洞库首页
Image Additional Image