A flaw was found in the c-ares package. The ares_set_sortlist is missing checks about the validity of the input string, which allows a possible arbitrary length stack overflow. This issue may cause a denial of service or a limited impact on confidentiality and integrity.
CVSS Details
- CVSS 3.1 Base Score: 8.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade nodejs-docsUpgrade nodejs-packagingUpgrade nodejsUpgrade c-ares-develUpgrade nodejs-libsUpgrade nodejs-full-i18nUpgrade nodejs-packaging-bundlerUpgrade nodejs-develUpgrade c-aresUpgrade npmUpgrade nodejs-nodemon | Apr 21, 2023 | Mar 6, 2023 |
| Amazon Linux Ami 2 | — | Upgrade c-ares-debuginfoUpgrade c-ares-develUpgrade c-ares | Jan 10, 2024 | Mar 6, 2023 |
| Amazon_linux | — | Upgrade c-ares | Jul 20, 2023 | Feb 23, 2023 |
| Amazon_linux_2023 | — | Upgrade nodejs-debuginfoUpgrade nodejs-full-i18nUpgrade v8-develUpgrade nodejs-debugsourceUpgrade c-aresUpgrade c-ares-develUpgrade nodejs-docsUpgrade c-ares-debuginfoUpgrade nodejs-libs-debuginfoUpgrade c-ares-debugsourceUpgrade nodejs-libsUpgrade nodejs-develUpgrade nodejsUpgrade npm | Feb 17, 2025 | Dec 13, 2022 |
| Centos_linux | — | Upgrade npmUpgrade nodejs-full-i18nUpgrade nodejs-nodemonUpgrade nodejs-packagingUpgrade nodejs-libsUpgrade nodejs-debugsourceUpgrade nodejs-docsUpgrade c-ares-debugsourceUpgrade c-ares-develUpgrade c-aresUpgrade nodejs-libs-debuginfoUpgrade nodejs-debuginfoUpgrade c-ares-debuginfoUpgrade nodejsUpgrade nodejs-packaging-bundlerUpgrade nodejs-devel | Apr 10, 2023 | Mar 6, 2023 |
| Debian | — | Upgrade c-ares | Feb 21, 2023 | Feb 21, 2023 |
| Dell Powerstore Dsa2023366 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Oct 5, 2023 |
| Gentoo Linux | — | Upgrade net-dns/c-ares. | Jan 8, 2024 | Mar 6, 2023 |
| Huawei Euleros 2_0_sp10 | — | Upgrade c-ares | May 18, 2023 | Mar 6, 2023 |
| Huawei Euleros 2_0_sp11 | — | Upgrade c-ares | Jul 5, 2023 | Mar 6, 2023 |
| Huawei Euleros 2_0_sp9 | — | Upgrade c-ares | May 10, 2023 | Mar 6, 2023 |
| Oracle_linux | — | Upgrade c-aresUpgrade nodejs-packaging-bundlerUpgrade nodejsUpgrade nodejs-develUpgrade nodejs-packagingUpgrade nodejs-docsUpgrade nodejs-nodemonUpgrade nodejs-libsUpgrade nodejs-full-i18nUpgrade c-ares-develUpgrade npm | Apr 5, 2023 | Dec 13, 2022 |
| Redhat_linux | — | No solution existsUpgrade nodejs-full-i18nUpgrade nodejs-packagingUpgrade nodejs-libsUpgrade nodejs-debuginfoUpgrade nodejs-libs-debuginfoUpgrade nodejsUpgrade nodejs-docsUpgrade nodejs-debugsourceUpgrade c-aresUpgrade c-ares-debuginfoUpgrade c-ares-debugsourceUpgrade nodejs-develUpgrade nodejs-packaging-bundlerUpgrade nodejs-nodemonUpgrade npmUpgrade c-ares-devel | Apr 3, 2023 | Mar 6, 2023 |
| Rocky_linux | — | Upgrade npmUpgrade nodejs-debugsourceUpgrade nodejs-debuginfoUpgrade nodejs-full-i18nUpgrade nodejsUpgrade nodejs-libsUpgrade nodejs-develUpgrade nodejs-libs-debuginfo | Mar 5, 2024 | Mar 6, 2023 |
| Suse | — | Upgrade libcares2-32bitUpgrade c-ares-develUpgrade c-ares-utilsUpgrade libcares-develUpgrade libcares2 | Feb 24, 2023 | Feb 23, 2023 |
| Ubuntu | — | Upgrade libc-ares2 | Mar 22, 2023 | Mar 6, 2023 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 6, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub