pdns prima versione 4.1.2 è vulnerabile a un buffer overflow in dnsreplay. Nello strumento dnsreplay provvisto PowerDNS autorevole, la riproduzione di un file PCAP appositamente predisposto può innescare un overflow stack-based buffer, portando ad una caduta e l’esecuzione di codice potenzialmente arbitrario. Questo buffer overflow si verifica solo quando viene utilizzata l’opzione -ecs-timbro dnsreplay. |
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1046 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1046 |
Vulnerabilità: CVE-2018-1046
