Layo nga mapahimuslan nga kahuyangan sa GNU adns library

Sa librarya nga gimugna sa proyekto sa GNU alang sa paghimo sa DNS query adns gipadayag 7 mga kahuyangan, diin upat ang mga problema (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) mahimong gamiton sa paghimo sa usa ka remote code execution attack sa usa ka sistema. Ang nahabilin nga tulo ka mga kahuyangan mosangpot sa usa ka pagdumili sa serbisyo pinaagi sa pagpahinabo sa aplikasyon nga naggamit sa mga ad nga nahagsa.

Pakete adns naglakip sa usa ka C library ug usa ka set sa mga utilities alang sa paghimo sa DNS nga mga pangutana nga asynchronously o paggamit sa usa ka event-driven nga modelo. Mga isyu nga giayo sa mga pagpagawas 1.5.2 ug 1.6.0. Gitugotan sa mga kahuyangan ang mga aplikasyon nga nagtawag sa mga function sa adns nga atakehon pinaagi sa recursive DNS server nga nagbalik sa usa ka espesyal nga giporma nga tubag o mga natad sa SOA/RP.

Source: opennet.ru

Idugang sa usa ka comment