漏洞信息详情
Dnsmasq 安全漏洞
漏洞简介
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。
Dnsmasq 2.86存在安全漏洞,该漏洞源于在提取名称中有一个基于堆的缓冲区溢出(从哈希问题和模糊util.c中调用)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/google/oss-fuzz-vulns/blob/main/vulns/dnsmasq/OSV-2021-929.yaml
参考网址
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=35858
来源:MISC
链接:https://github.com/google/oss-fuzz-vulns/blob/main/vulns/dnsmasq/OSV-2021-929.yaml
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Dnsmasq-buffer-overflow-via-extract-name-37160
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...