Уразлівасць, якая выдалена эксплуатуецца ў бібліятэцы GNU adns

У якая развіваецца праектам GNU бібліятэцы для выканання DNS-запытаў adns выяўлена 7 уразлівасцяў, з якіх чатыры праблемы (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) могуць выкарыстоўвацца для здзяйснення нападу для выдаленага выканання кода ў сістэме. Астатнія тры ўразлівасці прыводзяць да адмовы ў абслугоўванні праз выклік краху прыкладання, які выкарыстоўвае adns.

Пакет adns уключае ў сябе Сі-бібліятэку і набор утыліт для выканання DNS-запытаў у асінхронным рэжыме або з выкарыстаннем падзейна-арыентаванай мадэлі (Event-driven). Праблемы ўхілены ў выпусках 1.5.2 і 1.6.0. Уразлівасці дазваляюць атакаваць прыкладанні, якія выклікаюць функцыі adns, праз аддачу рэкурсіўным DNS-серверам адмыслова аформленага адказу ці палёў SOA/RP.

Крыніца: opennet.ru

Дадаць каментар