Double Free in ldns - CVE-2017-1000232
Published: November 17, 2017 / Updated: August 3, 2020
Vulnerability identifier: #VU33173
CSH Severity: High
CVSS v4: 9.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-1000232
CWE-ID: CWE-415
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.
A double-free vulnerability in str2host.c in ldns 1.7.0 have unspecified impact and attack vectors.
Affected software
ldns
ldns (Alpine package)
ldns
Opensuse
Fedora
ldns (Alpine package)
ldns
Opensuse
Fedora
How to mitigate CVE-2017-1000232
Install update from vendor's website.
ldns (Alpine package) - update to 1.7.0-r1
ldns - addressed in versions 1.6.17-22.fc25, 1.7.0-4.fc26, 1.7.0-9.fc27
ldns - addressed in versions 1.6.17-22.fc25, 1.7.0-4.fc26, 1.7.0-9.fc27