脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
dns: memory‑safety issue in the DNS name parser
脆弱性説明
dns_unpack_name() caches the buffer tailroom once and reuses it while appending DNS labels. As the buffer grows, the cached size becomes incorrect, and the final null terminator can be written past the buffer. With assertions disabled (default), a malicious DNS response can trigger an out-of-bounds write when CONFIG_DNS_RESOLVER is enabled.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
脆弱性タイプ
跨界内存写
脆弱性タイトル
Zephyr 安全漏洞
脆弱性説明
Zephyr是Zephyr开源的一个可扩展的实时操作系统 (RTOS)。 Zephyr 4.3.0版本及之前版本存在安全漏洞,该漏洞源于dns_unpack_name函数缓存缓冲区尾空间不当,可能导致启用CONFIG_DNS_RESOLVER时发生越界写入。
CVSS情報
N/A
脆弱性タイプ
N/A