Double Free in ldns - CVE-2017-1000231
Published: November 17, 2017 / Updated: August 3, 2020
Vulnerability identifier: #VU33172
CSH Severity: High
CVSS v4: 9.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-1000231
CWE-ID: CWE-415
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.
A double-free vulnerability in parse.c in ldns 1.7.0 have unspecified impact and attack vectors.
Affected software
ldns
ldns (Alpine package)
ldns
Opensuse
Fedora
ldns (Alpine package)
ldns
Opensuse
Fedora
How to mitigate CVE-2017-1000231
Install update from vendor's website.
ldns (Alpine package) - update to 1.7.0-r1
ldns - addressed in versions 1.6.17-22.fc25, 1.7.0-4.fc26, 1.7.0-9.fc27
ldns - addressed in versions 1.6.17-22.fc25, 1.7.0-4.fc26, 1.7.0-9.fc27