Stack-based Buffer Overflow in lws_adns_parse_label in warmcat libwebsockets allows, when the LWS_WITH_SYS_ASYNC_DNS flag is enabled during compilation, to overflow the label_stack, when the attacker is able to sniff a DNS request in order to craft a response with a matching id containing a label longer than the maximum.
{
"availability": "No subscription required",
"binaries": [
{
"binary_name": "libwebsockets-test-server",
"binary_version": "4.0.20-2ubuntu1.1"
},
{
"binary_name": "libwebsockets-test-server-common",
"binary_version": "4.0.20-2ubuntu1.1"
},
{
"binary_name": "libwebsockets16",
"binary_version": "4.0.20-2ubuntu1.1"
}
]
}
{
"availability": "Available with Ubuntu Pro: https://ubuntu.com/pro",
"binaries": [
{
"binary_name": "libwebsockets-evlib-ev",
"binary_version": "4.3.3-1.1ubuntu0.1~esm1"
},
{
"binary_name": "libwebsockets-evlib-glib",
"binary_version": "4.3.3-1.1ubuntu0.1~esm1"
},
{
"binary_name": "libwebsockets-evlib-uv",
"binary_version": "4.3.3-1.1ubuntu0.1~esm1"
},
{
"binary_name": "libwebsockets-test-server",
"binary_version": "4.3.3-1.1ubuntu0.1~esm1"
},
{
"binary_name": "libwebsockets-test-server-common",
"binary_version": "4.3.3-1.1ubuntu0.1~esm1"
},
{
"binary_name": "libwebsockets19t64",
"binary_version": "4.3.3-1.1ubuntu0.1~esm1"
}
]
}
{
"binaries": [
{
"binary_name": "libwebsockets-evlib-ev",
"binary_version": "4.3.5-1"
},
{
"binary_name": "libwebsockets-evlib-glib",
"binary_version": "4.3.5-1"
},
{
"binary_name": "libwebsockets-evlib-uv",
"binary_version": "4.3.5-1"
},
{
"binary_name": "libwebsockets-test-server",
"binary_version": "4.3.5-1"
},
{
"binary_name": "libwebsockets-test-server-common",
"binary_version": "4.3.5-1"
},
{
"binary_name": "libwebsockets19t64",
"binary_version": "4.3.5-1"
}
]
}