漏洞信息详情
Dnsmasq 安全漏洞
漏洞简介
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。
Dnsmasq 2.86存在安全漏洞,该漏洞源于在检查错误地址(从检查伪造通配符和FuzzCheckForBogusWildcard中调用)中有一个基于堆的缓冲区溢出。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=35868
参考网址
来源:MISC
链接:https://github.com/google/oss-fuzz-vulns/blob/main/vulns/dnsmasq/OSV-2021-924.yaml
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=35868
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Dnsmasq-buffer-overflow-via-check-bad-address-37158
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...