自 GNU C 库 2.3.4 起,nscd 服务可能在恶意 DNS 服务器返回过大的 DNS 查询响应时,因栈溢出(stack overflow)而导致崩溃,从而导致系统的 DNS 解析性能下降。 利用此漏洞需要系统启用 nscd 服务,并使用不受信任的 DNS 服务器进行域名解析,且该受控 DNS 服务器能够处理足够大的记录,从而在 nscd 线程栈中引发栈溢出。在实验过程中,BIND 9 无法处理大记录,但未来版本或其他名称服务器可能会改变这一情况。在典型安装中,nscd 作为独立用户运行在隔离的环境中,且无
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The GNU C Library | glibc | 2.3.4< 2.45 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The GNU C Library | glibc | 2.3.4 ~ 2.45 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet