目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-1914— GNU C Library “getaddrinfo()” 函数拒绝服务漏洞

EPSS 3.10% · P87
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-1914の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Stack-based buffer overflow in the getaddrinfo function in sysdeps/posix/getaddrinfo.c in GNU C Library (aka glibc or libc6) 2.17 and earlier allows remote attackers to cause a denial of service (crash) via a (1) hostname or (2) IP address that triggers a large number of domain conversion results.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
GNU C Library “getaddrinfo()” 函数拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library (又名glibc或libc6) 2.17版本和较早的版本中的sysdeps/posix/getaddrinfo.c中的‘getaddrinfo’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过主机名或IP地址触发大量的域转换结果利用该漏洞造成拒绝服务(崩溃)。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-1914の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-1914のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2013-04-29 · 15 CVEs total

CVE-2013-1926IcedTea-Web 安全绕过漏洞
CVE-2013-1927IcedTea-Web 安全绕过漏洞
CVE-2013-1944curl / libcURL ‘tailmatch()’ Cookie 信息泄露漏洞
CVE-2012-5221多款HP LaserJet打印机未明信息泄露漏洞
CVE-2013-1196Cisco Secure Access Control System等多款思科产品命令行接口输入验证漏洞
CVE-2013-1928Linux Kernel ‘do_video_set_spu_palette’ 信息泄露漏洞
CVE-2013-2015Linux kernel fs/ext4/namei.c ‘ext4_orphan_del’函数资源管理错误漏洞
CVE-2013-3301Linux kernel 安全漏洞
CVE-2013-3302Linux Kernel ‘smb_send_rqst‘函数竞争条件漏洞
CVE-2013-1198Cisco Unified Computing System Central Flash组件跨站脚本漏洞
CVE-2013-1216Cisco IOS XR SNMP模块信息泄露漏洞
CVE-2013-1219Cisco Intrusion Prevention System SensorApp 拒绝服务漏洞
CVE-2013-1226Cisco NX-OS on Nexus Ethernet帧转发缓冲区溢出漏洞
CVE-2013-1227Cisco Unified Communications Domain Manager web框架跨站脚本漏洞

IV. 関連脆弱性

V. CVE-2013-1914へのコメント

まだコメントはありません


コメントを残す