PT-2020-2143 · Videolabs+1 · Libmicrodns+1

·

CVE-2020-6071

·

Publicado

2020-03-24

·

Atualizado

2025-01-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Videolabs libmicrodns versão 0.1.0
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade de análise de registros de recursos da libmicrodns. Ao analisar rótulos compactados em mensagens mDNS, o ponteiro de compactação é seguido sem verificação de recursão, levando a uma negação de serviço. Um invasor pode enviar uma mensagem mDNS para acionar esse problema. A vulnerabilidade também está relacionada a um estouro de buffer na memória, que pode ser explorado por um invasor remoto para causar uma negação de serviço ou, potencialmente, executar código arbitrário usando uma solicitação especialmente criada.
Recomendações
Para a versão 0.1.0 do libmicrodns, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Uncontrolled Recursion

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02047
CVE-2020-6071
DSA-4671-1
MGASA-2020-0203
USN-7239-1

Produtos afetados

Ubuntu
Libmicrodns