Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en emdns (CVE-2023-50434)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/04/2024
Última modificación:
21/11/2024

Descripción

emdnsemdns_resolve_raw en emdns.c en emdns a través de fbd1eef llama a strlen con una entrada que puede no estar terminada en '\0', lo que provoca una sobrelectura del búfer basado en pila. Esto puede ser provocado por un adversario remoto que puede enviar solicitudes DNS al servidor emdns. El impacto podría variar según las librerías del sistema, el compilador y la arquitectura del procesador. El código anterior a be565c3 no se ve afectado.