PT-2020-2143 · Videolabs+1 · Libmicrodns+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Videolabs libmicrodns versão 0.1.0
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade de análise de registros de recursos da libmicrodns. Ao analisar rótulos compactados em mensagens mDNS, o ponteiro de compactação é seguido sem verificação de recursão, levando a uma negação de serviço. Um invasor pode enviar uma mensagem mDNS para acionar esse problema. A vulnerabilidade também está relacionada a um estouro de buffer na memória, que pode ser explorado por um invasor remoto para causar uma negação de serviço ou, potencialmente, executar código arbitrário usando uma solicitação especialmente criada.
Recomendações
Para a versão 0.1.0 do libmicrodns, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Uncontrolled Recursion
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ubuntu
Libmicrodns