Vulnerabilidades em c-ares
7 resultadosAnálise Vexday
A biblioteca c-ares apresenta 7 vulnerabilidades catalogadas, nenhuma atualmente explorada em ataques ativos (KEV), sem críticas de severidade máxima e sem novos registros nos últimos 90 dias. A fraqueza dominante concentra-se em geração inadequada de números aleatórios (CWE-330), padrão preocupante em bibliotecas de resolução de DNS que dependem de aleatoriedade criptográfica para segurança.
CVE-2023-32067HIGH0-byte UDP payload DoS in c-aresEPSS 1.6%CVE-2023-31124LOWAutoTools does not set CARES_RANDOM_FILE during cross compilationEPSS 0.9%CVE-2023-31147MEDIUMInsufficient randomness in generation of DNS query IDs in c-aresEPSS 0.9%CVE-2025-31498HIGHc-ares has a use-after-free in read_answers()EPSS 0.6%CVE-2025-62408MEDIUMc-ares has a Use After Free vulnerability when connection is cleaned up after errorEPSS 0.4%CVE-2023-31130MEDIUMBuffer Underwrite in ares_inet_net_pton()EPSS 0.4%CVE-2024-25629MEDIUMc-ares out of bounds read in ares__read_line()EPSS 0.3%