Vulnerabilitat explotable remotament a la biblioteca GNU adns

A la biblioteca desenvolupada pel projecte GNU per realitzar consultes DNS adns revelat 7 vulnerabilitats, de les quals quatre són problemes (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) es pot utilitzar per dur a terme un atac d'execució de codi remota en un sistema. Les tres vulnerabilitats restants condueixen a una denegació de servei perquè l'aplicació que utilitza anuncis es bloqueja.

Paquet adns inclou una biblioteca C i un conjunt d'utilitats per realitzar consultes DNS de manera asíncrona o mitjançant un model basat en esdeveniments. Problemes solucionats a les versions 1.5.2 i 1.6.0. Les vulnerabilitats permeten que les aplicacions que criden a funcions d'anuncis siguin atacades a través del servidor DNS recursiu que retorna una resposta amb un format especial o camps SOA/RP.

Font: opennet.ru

Afegeix comentari