Vulnerabilidad en emdns (CVE-2023-50434)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/04/2024
Última modificación:
21/11/2024
Descripción
emdnsemdns_resolve_raw en emdns.c en emdns a través de fbd1eef llama a strlen con una entrada que puede no estar terminada en '\0', lo que provoca una sobrelectura del búfer basado en pila. Esto puede ser provocado por un adversario remoto que puede enviar solicitudes DNS al servidor emdns. El impacto podría variar según las librerías del sistema, el compilador y la arquitectura del procesador. El código anterior a be565c3 no se ve afectado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



