PT-2026-95018 · Gnu · Gnu C Library
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU C Library versões 2.26 through 2.44
Description
A inicialização do resolver de stub DNS usando uma variável de ambiente
LOCALDOMAIN ou um arquivo /etc/resolv.conf que contenha uma lista de pesquisa com um domínio de aproximadamente 200 caracteres ou mais causa uma falha de asserção que aborta o processo. Isso ocorre porque o resolver trunca a lista de pesquisa ao copiá-la para o buffer de tamanho fixo res.defdname, mas a verificação de consistência subsequente utiliza um tamanho incorreto e não lida com casos em que a primeira entrada não cabe no buffer. Um invasor na rede local poderia potencialmente disparar isso fornecendo domínios de pesquisa maliciosos via DHCP ou um servidor VPN, afetando qualquer processo que resolva nomes através da biblioteca.Recommendations
Atualize a GNU C Library para uma versão posterior à 2.44.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu C Library