Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2016-5180

Heap-based buffer overflow in the ares_create_query function in c-ares 1.x before 1.12.0 allows remote attackers to cause a denial of service (out-of-bounds write) or possibly execute arbitrary code via a hostname with an escaped trailing dot.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.158
EPSS Ranking 94.4%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
References
Products affected by CVE-2016-5180
  • C-Ares » C-Ares » Version: 1.0.0
    cpe:2.3:a:c-ares:c-ares:1.0.0
  • C-Ares » C-Ares » Version: 1.1.0
    cpe:2.3:a:c-ares:c-ares:1.1.0
  • C-Ares » C-Ares » Version: 1.10.0
    cpe:2.3:a:c-ares:c-ares:1.10.0
  • C-Ares » C-Ares » Version: 1.2.0
    cpe:2.3:a:c-ares:c-ares:1.2.0
  • C-Ares » C-Ares » Version: 1.2.1
    cpe:2.3:a:c-ares:c-ares:1.2.1
  • C-Ares » C-Ares » Version: 1.3.0
    cpe:2.3:a:c-ares:c-ares:1.3.0
  • C-Ares » C-Ares » Version: 1.3.1
    cpe:2.3:a:c-ares:c-ares:1.3.1
  • C-Ares » C-Ares » Version: 1.3.2
    cpe:2.3:a:c-ares:c-ares:1.3.2
  • C-Ares » C-Ares » Version: 1.4.0
    cpe:2.3:a:c-ares:c-ares:1.4.0
  • C-Ares » C-Ares » Version: 1.5.0
    cpe:2.3:a:c-ares:c-ares:1.5.0
  • C-Ares » C-Ares » Version: 1.5.1
    cpe:2.3:a:c-ares:c-ares:1.5.1
  • C-Ares » C-Ares » Version: 1.5.2
    cpe:2.3:a:c-ares:c-ares:1.5.2
  • C-Ares » C-Ares » Version: 1.5.3
    cpe:2.3:a:c-ares:c-ares:1.5.3
  • C-Ares » C-Ares » Version: 1.6.0
    cpe:2.3:a:c-ares:c-ares:1.6.0
  • C-Ares » C-Ares » Version: 1.7.0
    cpe:2.3:a:c-ares:c-ares:1.7.0
  • C-Ares » C-Ares » Version: 1.7.1
    cpe:2.3:a:c-ares:c-ares:1.7.1
  • C-Ares » C-Ares » Version: 1.7.2
    cpe:2.3:a:c-ares:c-ares:1.7.2
  • C-Ares » C-Ares » Version: 1.7.3
    cpe:2.3:a:c-ares:c-ares:1.7.3
  • C-Ares » C-Ares » Version: 1.7.4
    cpe:2.3:a:c-ares:c-ares:1.7.4
  • C-Ares » C-Ares » Version: 1.7.5
    cpe:2.3:a:c-ares:c-ares:1.7.5
  • C-Ares » C-Ares » Version: 1.8.0
    cpe:2.3:a:c-ares:c-ares:1.8.0
  • C-Ares » C-Ares » Version: 1.9.0
    cpe:2.3:a:c-ares:c-ares:1.9.0
  • C-Ares » C-Ares » Version: 1.9.1
    cpe:2.3:a:c-ares:c-ares:1.9.1
  • C-Ares Project » C-Ares » Version: 1.11.0
    cpe:2.3:a:c-ares_project:c-ares:1.11.0
  • Nodejs » Node.js » Version: 0.10.0
    cpe:2.3:a:nodejs:node.js:0.10.0
  • Nodejs » Node.js » Version: 0.10.1
    cpe:2.3:a:nodejs:node.js:0.10.1
  • Nodejs » Node.js » Version: 0.10.10
    cpe:2.3:a:nodejs:node.js:0.10.10
  • Nodejs » Node.js » Version: 0.10.11
    cpe:2.3:a:nodejs:node.js:0.10.11
  • Nodejs » Node.js » Version: 0.10.12
    cpe:2.3:a:nodejs:node.js:0.10.12
  • Nodejs » Node.js » Version: 0.10.13
    cpe:2.3:a:nodejs:node.js:0.10.13
  • Nodejs » Node.js » Version: 0.10.14
    cpe:2.3:a:nodejs:node.js:0.10.14
  • Nodejs » Node.js » Version: 0.10.15
    cpe:2.3:a:nodejs:node.js:0.10.15
  • Nodejs » Node.js » Version: 0.10.16
    cpe:2.3:a:nodejs:node.js:0.10.16
  • Nodejs » Node.js » Version: 0.10.16-isaacs-manual
    cpe:2.3:a:nodejs:node.js:0.10.16-isaacs-manual
  • Nodejs » Node.js » Version: 0.10.17
    cpe:2.3:a:nodejs:node.js:0.10.17
  • Nodejs » Node.js » Version: 0.10.18
    cpe:2.3:a:nodejs:node.js:0.10.18
  • Nodejs » Node.js » Version: 0.10.19
    cpe:2.3:a:nodejs:node.js:0.10.19
  • Nodejs » Node.js » Version: 0.10.2
    cpe:2.3:a:nodejs:node.js:0.10.2
  • Nodejs » Node.js » Version: 0.10.20
    cpe:2.3:a:nodejs:node.js:0.10.20
  • Nodejs » Node.js » Version: 0.10.21
    cpe:2.3:a:nodejs:node.js:0.10.21
  • Nodejs » Node.js » Version: 0.10.22
    cpe:2.3:a:nodejs:node.js:0.10.22
  • Nodejs » Node.js » Version: 0.10.23
    cpe:2.3:a:nodejs:node.js:0.10.23
  • Nodejs » Node.js » Version: 0.10.24
    cpe:2.3:a:nodejs:node.js:0.10.24
  • Nodejs » Node.js » Version: 0.10.25
    cpe:2.3:a:nodejs:node.js:0.10.25
  • Nodejs » Node.js » Version: 0.10.26
    cpe:2.3:a:nodejs:node.js:0.10.26
  • Nodejs » Node.js » Version: 0.10.27
    cpe:2.3:a:nodejs:node.js:0.10.27
  • Nodejs » Node.js » Version: 0.10.28
    cpe:2.3:a:nodejs:node.js:0.10.28
  • Nodejs » Node.js » Version: 0.10.29
    cpe:2.3:a:nodejs:node.js:0.10.29
  • Nodejs » Node.js » Version: 0.10.3
    cpe:2.3:a:nodejs:node.js:0.10.3
  • Nodejs » Node.js » Version: 0.10.30
    cpe:2.3:a:nodejs:node.js:0.10.30
  • Nodejs » Node.js » Version: 0.10.31
    cpe:2.3:a:nodejs:node.js:0.10.31
  • Nodejs » Node.js » Version: 0.10.32
    cpe:2.3:a:nodejs:node.js:0.10.32
  • Nodejs » Node.js » Version: 0.10.33
    cpe:2.3:a:nodejs:node.js:0.10.33
  • Nodejs » Node.js » Version: 0.10.34
    cpe:2.3:a:nodejs:node.js:0.10.34
  • Nodejs » Node.js » Version: 0.10.35
    cpe:2.3:a:nodejs:node.js:0.10.35
  • Nodejs » Node.js » Version: 0.10.36
    cpe:2.3:a:nodejs:node.js:0.10.36
  • Nodejs » Node.js » Version: 0.10.37
    cpe:2.3:a:nodejs:node.js:0.10.37
  • Nodejs » Node.js » Version: 0.10.38
    cpe:2.3:a:nodejs:node.js:0.10.38
  • Nodejs » Node.js » Version: 0.10.39
    cpe:2.3:a:nodejs:node.js:0.10.39
  • Nodejs » Node.js » Version: 0.10.4
    cpe:2.3:a:nodejs:node.js:0.10.4
  • Nodejs » Node.js » Version: 0.10.40
    cpe:2.3:a:nodejs:node.js:0.10.40
  • Nodejs » Node.js » Version: 0.10.41
    cpe:2.3:a:nodejs:node.js:0.10.41
  • Nodejs » Node.js » Version: 0.10.42
    cpe:2.3:a:nodejs:node.js:0.10.42
  • Nodejs » Node.js » Version: 0.10.43
    cpe:2.3:a:nodejs:node.js:0.10.43
  • Nodejs » Node.js » Version: 0.10.44
    cpe:2.3:a:nodejs:node.js:0.10.44
  • Nodejs » Node.js » Version: 0.10.45
    cpe:2.3:a:nodejs:node.js:0.10.45
  • Nodejs » Node.js » Version: 0.10.46
    cpe:2.3:a:nodejs:node.js:0.10.46
  • Nodejs » Node.js » Version: 0.10.47
    cpe:2.3:a:nodejs:node.js:0.10.47
  • Nodejs » Node.js » Version: 0.10.5
    cpe:2.3:a:nodejs:node.js:0.10.5
  • Nodejs » Node.js » Version: 0.10.6
    cpe:2.3:a:nodejs:node.js:0.10.6
  • Nodejs » Node.js » Version: 0.10.7
    cpe:2.3:a:nodejs:node.js:0.10.7
  • Nodejs » Node.js » Version: 0.10.8
    cpe:2.3:a:nodejs:node.js:0.10.8
  • Nodejs » Node.js » Version: 0.10.9
    cpe:2.3:a:nodejs:node.js:0.10.9
  • Nodejs » Node.js » Version: 0.12.0
    cpe:2.3:a:nodejs:node.js:0.12.0
  • Nodejs » Node.js » Version: 0.12.1
    cpe:2.3:a:nodejs:node.js:0.12.1
  • Nodejs » Node.js » Version: 0.12.10
    cpe:2.3:a:nodejs:node.js:0.12.10
  • Nodejs » Node.js » Version: 0.12.11
    cpe:2.3:a:nodejs:node.js:0.12.11
  • Nodejs » Node.js » Version: 0.12.12
    cpe:2.3:a:nodejs:node.js:0.12.12
  • Nodejs » Node.js » Version: 0.12.13
    cpe:2.3:a:nodejs:node.js:0.12.13
  • Nodejs » Node.js » Version: 0.12.14
    cpe:2.3:a:nodejs:node.js:0.12.14
  • Nodejs » Node.js » Version: 0.12.15
    cpe:2.3:a:nodejs:node.js:0.12.15
  • Nodejs » Node.js » Version: 0.12.16
    cpe:2.3:a:nodejs:node.js:0.12.16
  • Nodejs » Node.js » Version: 0.12.2
    cpe:2.3:a:nodejs:node.js:0.12.2
  • Nodejs » Node.js » Version: 0.12.3
    cpe:2.3:a:nodejs:node.js:0.12.3
  • Nodejs » Node.js » Version: 0.12.4
    cpe:2.3:a:nodejs:node.js:0.12.4
  • Nodejs » Node.js » Version: 0.12.5
    cpe:2.3:a:nodejs:node.js:0.12.5
  • Nodejs » Node.js » Version: 0.12.6
    cpe:2.3:a:nodejs:node.js:0.12.6
  • Nodejs » Node.js » Version: 0.12.7
    cpe:2.3:a:nodejs:node.js:0.12.7
  • Nodejs » Node.js » Version: 0.12.8
    cpe:2.3:a:nodejs:node.js:0.12.8
  • Nodejs » Node.js » Version: 0.12.9
    cpe:2.3:a:nodejs:node.js:0.12.9
  • Nodejs » Node.js » Version: 4.0.0
    cpe:2.3:a:nodejs:node.js:4.0.0
  • Nodejs » Node.js » Version: 4.1.0
    cpe:2.3:a:nodejs:node.js:4.1.0
  • Nodejs » Node.js » Version: 4.1.1
    cpe:2.3:a:nodejs:node.js:4.1.1
  • Nodejs » Node.js » Version: 4.1.2
    cpe:2.3:a:nodejs:node.js:4.1.2
  • Nodejs » Node.js » Version: 4.2.0
    cpe:2.3:a:nodejs:node.js:4.2.0
  • Nodejs » Node.js » Version: 4.2.1
    cpe:2.3:a:nodejs:node.js:4.2.1
  • Nodejs » Node.js » Version: 4.2.2
    cpe:2.3:a:nodejs:node.js:4.2.2
  • Nodejs » Node.js » Version: 4.2.3
    cpe:2.3:a:nodejs:node.js:4.2.3
  • Nodejs » Node.js » Version: 4.2.4
    cpe:2.3:a:nodejs:node.js:4.2.4
  • Nodejs » Node.js » Version: 4.2.5
    cpe:2.3:a:nodejs:node.js:4.2.5
  • Nodejs » Node.js » Version: 4.2.6
    cpe:2.3:a:nodejs:node.js:4.2.6
  • Nodejs » Node.js » Version: 4.3.0
    cpe:2.3:a:nodejs:node.js:4.3.0
  • Nodejs » Node.js » Version: 4.3.1
    cpe:2.3:a:nodejs:node.js:4.3.1
  • Nodejs » Node.js » Version: 4.3.2
    cpe:2.3:a:nodejs:node.js:4.3.2
  • Nodejs » Node.js » Version: 4.4.0
    cpe:2.3:a:nodejs:node.js:4.4.0
  • Nodejs » Node.js » Version: 4.4.1
    cpe:2.3:a:nodejs:node.js:4.4.1
  • Nodejs » Node.js » Version: 4.4.2
    cpe:2.3:a:nodejs:node.js:4.4.2
  • Nodejs » Node.js » Version: 4.4.3
    cpe:2.3:a:nodejs:node.js:4.4.3
  • Nodejs » Node.js » Version: 4.4.4
    cpe:2.3:a:nodejs:node.js:4.4.4
  • Nodejs » Node.js » Version: 4.4.5
    cpe:2.3:a:nodejs:node.js:4.4.5
  • Nodejs » Node.js » Version: 4.4.6
    cpe:2.3:a:nodejs:node.js:4.4.6
  • Nodejs » Node.js » Version: 4.4.7
    cpe:2.3:a:nodejs:node.js:4.4.7
  • Nodejs » Node.js » Version: 4.5.0
    cpe:2.3:a:nodejs:node.js:4.5.0
  • Nodejs » Node.js » Version: 4.6.0
    cpe:2.3:a:nodejs:node.js:4.6.0
  • Canonical » Ubuntu Linux » Version: 12.04
    cpe:2.3:o:canonical:ubuntu_linux:12.04
  • Canonical » Ubuntu Linux » Version: 14.04
    cpe:2.3:o:canonical:ubuntu_linux:14.04
  • Canonical » Ubuntu Linux » Version: 16.04
    cpe:2.3:o:canonical:ubuntu_linux:16.04
  • Canonical » Ubuntu Linux » Version: 16.10
    cpe:2.3:o:canonical:ubuntu_linux:16.10
  • Debian » Debian Linux » Version: 8.0
    cpe:2.3:o:debian:debian_linux:8.0


Contact Us

Shodan ® - All rights reserved