Уязвимость CVE-2023-32067: Информация

Описание

c-ares is an asynchronous resolver library. c-ares is vulnerable to denial of service. If a target resolver sends a query, the attacker forges a malformed UDP packet with a length of 0 and returns them to the target resolver. The target resolver erroneously interprets the 0 length as a graceful shutdown of the connection. This issue has been patched in version 1.19.1.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 26 мая 2023 г.
Изменено: 10 июня 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
c-aressisyphus1.19.1-alt11.30.0-alt1ALT-PU-2023-4134-1324326Исправлено
c-aressisyphus_e2k1.28.1-alt11.28.1-alt1ALT-PU-2024-6354-1-Исправлено
c-aressisyphus_riscv641.19.1-alt11.30.0-alt1ALT-PU-2023-4219-1-Исправлено
c-aresp101.19.1-alt11.26.0-alt1ALT-PU-2023-4623-3325980Исправлено
c-aresc10f11.19.1-alt11.19.1-alt1ALT-PU-2023-5121-4327797Исправлено
c-aresp111.19.1-alt11.28.1-alt1ALT-PU-2023-4134-1324326Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:c-ares_project:c-ares:*:*:*:*:*:*:*:*
      End excliding
      1.19.1

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*