← 戻る
概要
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
AI要約 openai / gpt-4o
Knot Resolver 6.4.1 未満のバージョンにおいて、DoQ (DNS-over-QUIC) 受信パスでのヒープベースのバッファオーバーフローが発生し、リモートでコードが実行される可能性があります。この脆弱性は高危険度で、バージョンを6.4.1に更新することで修正されます。
❓ 何が問題か
DoQ (DNS-over-QUIC) 受信パスでのヒープベースのバッファオーバーフローによりリモートコード実行が可能になる。
📍 影響範囲
Knot Resolver 6.4.1 未満のバージョン
🔥 重要度
高危険度で、リモートコードが実行可能になるため影響が大きい。
🔧 修正方法
Knot Resolverをバージョン6.4.1に更新する。
🛡️ 暫定回避
情報なし
🔍 検知方法
Knot Resolverのバージョンが6.4.1未満であるか確認する。