漏洞信息详情
tinysvcmdns 输入验证错误漏洞
漏洞简介
tinysvcmdns是一个用于服务的组播DNS响应库。
tinysvcmdns 2018-01-16及之前版本中存在输入验证漏洞。攻击者可借助恶意制作的mDNS数据包利用该漏洞造成mDNS服务器挂起(无限循环)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bitbucket.org/geekman/tinysvcmdns/issues/11/denial-of-service-vulnerability-infinite
参考网址
来源:bitbucket.org
链接:https://bitbucket.org/geekman/tinysvcmdns/issues/11/denial-of-service-vulnerability-infinite
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9747
受影响实体
暂无
补丁
- tinysvcmdns 安全漏洞的修复措施<!--2019-3-13-->
还没有评论,来说两句吧...