CVE-2017-9430
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 11%
da publicação à arma0 dias
Publicada no NVD5 de jun.
1ª PoC5 de jun.
probabilidade de exploração
11%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
7 exploit(s) público(s)
Stack-based buffer overflow in dnstracer through 1.9 allows attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a command line with a long name argument that is mishandled in a strcpy call for argv[0]. An example threat model is a web application that launches dnstracer with an untrusted name string.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 7✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/42115exploitdbwww.exploit-db.com/exploits/42424não verificadogithubgithub.com/homjxi0e/CVE-2017-9430★ 0githubgithub.com/j0lama/Dnstracer-1.9-Fix★ 0cve_referencewww.exploit-db.com/exploits/42115/não verificadocve_referencewww.exploit-db.com/exploits/42424/não verificadocve_referencepacketstormsecurity.com/files/142799/DNSTracer-1.8.1-Buffer-Overflow.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.