Скрыть
CVE-2015-7547: Glibc getaddrinfo() stack overflow
Всё плохо! Все версии glibc, начиная с 2.9, подвержены данной уязвимости. А поскольку это глибцэ, то и все программы, слинкованные с ней, также подвержены уязвимости, включая всякие питоны и ПХП.
Proof of concept: сервер на Си, клиент на питоне. Пинг-пинг и клиент падает.
Всё ещё хуже, т. к. о данной уязвимости было известно ещё с июля 2015.
Однако всё не так уж безрадостно. Патч доступен, обновления [в поддерживаемые версии дистрибутивов] приходят.
Для маргиналов, сидящих на старых версиях, есть способ оградить себя от злобных хакеров просто ограничив размер пакетов с ответами, которые принимает локальный DNS-резолвер. Также можно с помощью межсетевого экрана отклонять UDP DNS-пакеты размером больше 512 байт, отказаться от использования AF_UNSPEC, 'options edns0' в /etc/resolv.conf, а также 'RES_USE_EDNS0' или 'RES_USE_DNSSEC'.
>>>
Подробнее
Re:CVE-2015-7547: Glibc getaddrinfo() stack overflow
eglibc от деба туда же.
Но уже пофиксили же как пару дней
Mozilla/5.0 (Windows NT 6.1; rv:38.0) Gecko/20100101 Firefox/38.0