CVE

Vulnerabilidad en c-ares (CVE-2020-22217)

Severidad:
MEDIA
Type:
CWE-125 Lectura fuera de límites
Fecha de publicación:
22/08/2023
Última modificación:
30/10/2023

Descripción

Vulnerabilidad de desbordamiento de búfer en c-ares antes de 1_16_1 a 1_17_0 mediante la función ares_parse_soa_reply en ares_parse_soa_reply.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:c-ares:c-ares:1.16.1:*:*:*:*:*:*:*
cpe:2.3:a:c-ares:c-ares:1.17.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*