Ranjivost koja se može daljinski iskoristiti u GNU adns biblioteci

U biblioteci razvijenoj od strane GNU projekta za obavljanje DNS upita adns otkriveno 7 ranjivosti, od kojih su četiri problemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) može se koristiti za izvođenje napada daljinskog izvršavanja koda na sistemu. Preostale tri ranjivosti dovode do uskraćivanja usluge uzrokujući pad aplikacije koja koristi adns.

Paket adns uključuje C biblioteku i skup uslužnih programa za asinhrono izvođenje DNS upita ili korištenje modela vođenog događajima. Problemi riješeni u izdanjima 1.5.2 i 1.6.0. Ranjivosti omogućavaju da aplikacije koje pozivaju adns funkcije budu napadnute preko rekurzivnog DNS servera koji vraća posebno formatiran odgovor ili SOA/RP polja.

izvor: opennet.ru

Dodajte komentar