Дистанционно ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠ° уязвимост Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° GNU adns

Π’ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π°, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° GNU Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° DNS заявки adns ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ 7 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ са ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ (CVE-2017 9103-, CVE-2017 9104-, CVE-2017 9105-, CVE-2017 9109-) ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° с дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π²ΡŠΡ€Ρ…Ρƒ систСма. ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ Ρ‚Ρ€ΠΈ уязвимости водят Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга, ΠΊΠ°Ρ‚ΠΎ причиняват срив Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΎ adns.

ΠΏΠ°ΠΊΠ΅Ρ‚ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π° C Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΈ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° асинхронно изпълнСниС Π½Π° DNS заявки ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΌΠΎΠ΄Π΅Π», управляван ΠΎΡ‚ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² вСрсиитС 1.5.2 ΠΈ 1.6.0. УязвимоститС позволяват Π½Π° прилоТСния, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Ρ‚ adns Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· рСкурсивСн DNS ΡΡŠΡ€Π²ΡŠΡ€, Π²Ρ€ΡŠΡ‰Π°Ρ‰ спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ ΠΈΠ»ΠΈ SOA/RP ΠΏΠΎΠ»Π΅Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€