Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función __read_etc_hosts_r en libc/inet/resolv.c en uClibc-ng (CVE-2016-2225)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
24/03/2017
Última modificación:
20/04/2025

Descripción

La función __read_etc_hosts_r en libc/inet/resolv.c en uClibc-ng en versiones anteriores a 1.0.12 permite que los servidores DNS remotos causen una denegación de servicio (bucle infinito) a través de un paquete manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uclibc-ng_project:uclibc-ng:*:*:*:*:*:*:*:* 1.0.11 (incluyendo)