目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-7547— GNU C Library 缓冲区错误漏洞

EPSS 93.95% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-7547の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple stack-based buffer overflows in the (1) send_dg and (2) send_vc functions in the libresolv library in the GNU C Library (aka glibc or libc6) before 2.23 allow remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted DNS response that triggers a call to the getaddrinfo function with the AF_UNSPEC or AF_INET6 address family, related to performing "dual A/AAAA DNS queries" and the libnss_dns.so.2 NSS module.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
GNU C Library 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.23之前版本存在缓冲区错误漏洞。攻击者利用该漏洞导致系统拒绝服务(崩溃)或通过特制的DNS响应触发任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-7547の公開POC

#POC説明ソースリンクShenlongリンク
1Proof of concept for CVE-2015-7547https://github.com/fjserna/CVE-2015-7547POC詳細
2test script for CVE-2015-7547https://github.com/cakuzo/CVE-2015-7547POC詳細
3Nonehttps://github.com/t0r0t0r0/CVE-2015-7547POC詳細
4glibc check and update in light of CVE-2015-7547https://github.com/rexifiles/rex-sec-glibcPOC詳細
5 glibc getaddrinfo stack-based buffer overflowhttps://github.com/babykillerblack/CVE-2015-7547POC詳細
6PoC exploit server for CVE-2015-7547https://github.com/jgajek/cve-2015-7547POC詳細
7PoC attack server for CVE-2015-7547 buffer overflow vulnerability in glibc DNS stub resolver (public version)https://github.com/eSentire/cve-2015-7547-publicPOC詳細
8Nonehttps://github.com/bluebluelan/CVE-2015-7547-proj-masterPOC詳細
9loudonghttps://github.com/miracle03/CVE-2015-7547-masterPOC詳細
10CVE-2015-7547 initial research.https://github.com/Stick-U235/CVE-2015-7547-ResearchPOC詳細
11Glibc-Vulnerability-Exploit-CVE-2015-7547https://github.com/Amilaperera12/Glibc-Vulnerability-Exploit-CVE-2015-7547POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-7547のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-02-18 · 14 CVEs total

CVE-2015-8286Zhuhai RaySharp固件安全漏洞
CVE-2015-8287Swann SRNVW-470LCD和SWNVW-470CAM 安全漏洞
CVE-2016-0794LibreOffice 缓冲区错误漏洞
CVE-2016-0795LibreOffice 缓冲区错误漏洞
CVE-2015-5970Novell ZENworks Configuration Management 安全漏洞
CVE-2015-8148Symantec Encryption Management Server LDAP服务安全漏洞
CVE-2015-8149Symantec Encryption Management Server LDAP服务拒绝服务
CVE-2015-8150Symantec Encryption Management Server 安全漏洞
CVE-2015-8151Symantec Encryption Management Server 安全漏洞
CVE-2016-0068Microsoft Internet Explorer 特权提升漏洞
CVE-2016-0069Microsoft Internet Explorer 特权提升漏洞
CVE-2016-1987HPE IPFilter 拒绝服务漏洞
CVE-2016-2509Belden Hirschmann Classic Platform 安全漏洞

IV. 関連脆弱性

V. CVE-2015-7547へのコメント

まだコメントはありません


コメントを残す