CVE-2012-2978: Buffer Overflow
Published Jul 27, 2012
·Updated
query.c in NSD 3.0.x through 3.0.8, 3.1.x through 3.1.1, and 3.2.x before 3.2.12 allows remote attackers to cause a denial of service (NULL pointer dereference and child process crash) via a crafted DNS packet.
Affected Software
21 affected components
nlnetlabs Nsd=3.0.0
nlnetlabs Nsd=3.0.1
nlnetlabs Nsd=3.0.2
nlnetlabs Nsd=3.0.3
nlnetlabs Nsd=3.0.4
nlnetlabs Nsd=3.0.5
nlnetlabs Nsd=3.0.6
nlnetlabs Nsd=3.0.7
nlnetlabs Nsd=3.0.8
nlnetlabs Nsd=3.1.0
nlnetlabs Nsd=3.1.1
nlnetlabs Nsd=3.2.0
nlnetlabs Nsd=3.2.1
nlnetlabs Nsd=3.2.3
nlnetlabs Nsd=3.2.4
nlnetlabs Nsd=3.2.5
nlnetlabs Nsd=3.2.6
nlnetlabs Nsd=3.2.7
nlnetlabs Nsd=3.2.8
nlnetlabs Nsd=3.2.9
nlnetlabs Nsd=3.2.10
Event History
Jul 27, 2012
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-2978?
CVE-2012-2978 is classified as a denial of service vulnerability, which can cause application crashes.
2
How do I fix CVE-2012-2978?
To fix CVE-2012-2978, upgrade NSD to version 3.2.12 or later.
3
Which versions of NSD are affected by CVE-2012-2978?
CVE-2012-2978 affects NSD versions 3.0.0 through 3.0.8, 3.1.0, 3.1.1, and 3.2.0 through 3.2.11.
4
What kind of attack does CVE-2012-2978 represent?
CVE-2012-2978 allows remote attackers to conduct a denial of service attack using crafted DNS packets.
5
Is CVE-2012-2978 easy to exploit?
Yes, CVE-2012-2978 is considered to be easily exploitable by remote attackers.