Уязвимость CVE-2016-5180: Информация

Описание

Heap-based buffer overflow in the ares_create_query function in c-ares 1.x before 1.12.0 allows remote attackers to cause a denial of service (out-of-bounds write) or possibly execute arbitrary code via a hostname with an escaped trailing dot.

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 3 октября 2016 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
c-aressisyphus1.13.0-alt1.S11.28.1-alt1ALT-PU-2017-2000-1186845Исправлено
c-aresp101.13.0-alt1.S11.26.0-alt1ALT-PU-2017-2000-1186845Исправлено
c-aresp91.16.1-alt11.17.2-alt1ALT-PU-2020-3198-2260656Исправлено
c-aresp81.13.0-alt1.M80P.11.13.0-alt1.M80P.1ALT-PU-2017-2053-1186846Исправлено
c-aresc10f11.19.1-alt11.19.1-alt1ALT-PU-2023-5121-4327797Исправлено
c-aresc9f21.18.1-alt11.18.1-alt1ALT-PU-2022-3071-2303505Исправлено
nodesisyphus6.3.0-alt220.12.1-alt1ALT-PU-2016-1759-1167039Исправлено
nodep106.3.0-alt216.19.1-alt1ALT-PU-2016-1759-1167039Исправлено
nodep96.3.0-alt214.17.2-alt1ALT-PU-2016-1759-1167039Исправлено
nodep86.9.1-alt0.M80P.18.11.4-alt0.M80P.1ALT-PU-2016-2395-1173837Исправлено
nodec10f16.3.0-alt216.19.1-alt1ALT-PU-2016-1759-1167039Исправлено
nodec9f26.3.0-alt216.19.1-alt0.c9.1ALT-PU-2016-1759-1167039Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:c-ares_project:c-ares:1.11.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.4.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.5.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.9.1:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.8.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.6.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.5.2:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.10.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.7.1:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.3.2:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.5.3:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.9.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.3.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.7.3:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.7.5:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.2.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.7.2:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.7.0:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.7.4:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.3.1:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.5.1:*:*:*:*:*:*:*

      cpe:2.3:a:c-ares:c-ares:1.2.1:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
      Start including
      4.0.0
      End excliding
      4.6.1

      cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
      Start including
      0.12.0
      End excliding
      0.12.17

      cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
      Start including
      0.10.0
      End excliding
      0.10.48

      Конфигурация 4

      cpe:2.3:o:canonical:ubuntu_linux:16.10:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*