エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CVE-2015-7547 - どさにっき
■ CVE-2015-7547 _ glibc の getaddrinfo() にリモートから任意コード実行の穴とな。 _ JPRS からの重複... ■ CVE-2015-7547 _ glibc の getaddrinfo() にリモートから任意コード実行の穴とな。 _ JPRS からの重複に、 glibcの名前解決ライブラリでは、512バイトを超える応答をUDPで取り扱う ための拡張機能であるEDNS0がデフォルトで有効にされておらず、通常の場 合クライアントがフルリゾルバー(キャッシュDNSサーバー)から512バイ トを超えるDNS応答をUDPで受け取ることはありません(*1)。 (*1)対象となる機器の/etc/resolv.confでoptions edns0が設定されてい た場合、削除またはコメントアウトする必要があります とあるんだけど、うーん。以下、Linux で options edns0 を有効にした状態のクエリのパケットキャプチャ。 12:52:31.163096 IP 127.0.0.1.47948 > 127.