Back to Database
Status published
Medium
CVE-2020-22217
Buffer overflow vulnerability in c-ares before 1_16_1 thru 1_17_0 via...
Vulnerability Description
Buffer overflow vulnerability in c-ares before 1_16_1 thru 1_17_0 via function ares_parse_soa_reply in ares_parse_soa_reply.c.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2020-22217
Credits & Attribution
No credits recorded in the NVD database.
References
More from c-ares
View All →CVE-2025-62408
c-ares has a Use After Free vulnerability when connection is cleaned up after error
Medium
5.9
CVE-2025-31498
c-ares has a use-after-free in read_answers()
High
8.3
CVE-2024-25629
c-ares out of bounds read in ares__read_line()
Medium
4.4
CVE-2023-32067
0-byte UDP payload DoS in c-ares
High
7.5
CVE-2023-31147
Insufficient randomness in generation of DNS query IDs in c-ares
Medium
5.9
Affected Vendor
c-ares
View all reports →Affected Software
c-ares, debian linux
Vulnerable Versions:
1.16.1, 1.17.0, 10.0
Timeline
Official Publish:
August 22nd, 2023
Last Modified:
October 3rd, 2024
Added to House:
July 21st, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.