Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dnstracer (CVE-2017-9430)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/06/2017
Última modificación:
20/04/2025

Descripción

Un desbordamiento de búfer en la región stack de la memoria en dnstracer hasta la versión 1.9, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de una línea de comando con un argumento de nombre largo que se maneja inapropiadamente en una llamada de strcpy para argv[0]. Un ejemplo de modelo de amenaza es una aplicación web que inicia dnstracer con una cadena de nombre no seguro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dnstracer_project:dnstracer:*:*:*:*:*:*:*:* 1.9 (incluyendo)