一、 漏洞 CVE-2011-0520 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 MaraDNS 1.4.03 和 1.4.05 版本中,dns/Compress.c 中的 compress_add_dlabel_points 函数允许远程攻击者通过具有大量标签的长 DNS 主机名导致拒绝服务(segmentation fault)并执行任意代码,这触发了基于堆的缓冲溢出。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The compress_add_dlabel_points function in dns/Compress.c in MaraDNS 1.4.03, 1.4.05, and probably other versions allows remote attackers to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a long DNS hostname with a large number of labels, which triggers a heap-based buffer overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MaraDNS 'compress_add_dlabel_points()'堆缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MaraDNS 是一个安全的DNS服务器。 MaraDNS 1.4.03,1.4.05,也可能是其他版本中的dns/Compress.c中的compress_add_dlabel_points函数中存在缓冲区溢出漏洞。远程攻击者可以借助带有大量标签的超长DNS主机名称触发基于堆的缓冲区溢出,导致拒绝服务(段错误)并可能执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0520 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0520 的情报信息