GNU adns kitabxanasında uzaqdan istifadə edilə bilən zəiflik

DNS sorğularını yerinə yetirmək üçün GNU layihəsi tərəfindən hazırlanmış kitabxanada adns aşkara çıxardı 7 zəiflik, onlardan dördü problemdir (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) sistemə uzaqdan kod icra hücumunu həyata keçirmək üçün istifadə edilə bilər. Qalan üç boşluq reklamlardan istifadə edən tətbiqin qəzaya uğramasına səbəb olaraq xidmətdən imtinaya səbəb olur.

Paketi reklamlar DNS sorğularını asinxron şəkildə yerinə yetirmək və ya hadisəyə əsaslanan modeldən istifadə etmək üçün C kitabxanası və bir sıra yardım proqramları daxildir. Buraxılışlarda düzəldilmiş problemlər 1.5.2 və 1.6.0. Zəifliklər adns funksiyalarını çağıran proqramlara rekursiv DNS serveri vasitəsilə hücuma məruz qalmağa imkan verir ki, bu da xüsusi formatlaşdırılmış cavab və ya SOA/RP sahələrini qaytarır.

Mənbə: opennet.ru

Добавить комментарий