Vulnerabilità sfruttabile remotamente in a libreria GNU adns

In a biblioteca sviluppata da u prughjettu GNU per eseguisce e dumande DNS adns rivelatu 7 vulnerabilità, di quali quattru sò prublemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) pò esse usatu per fà un attaccu di esecuzione di codice remota in un sistema. E trè vulnerabilità restanti portanu à a denegazione di u serviziu causandu l'appiecazione chì usa adns à crash.

Poney adns include una biblioteca C è un settore di utilità per eseguisce dumande DNS in modu asincronu o utilizendu un mudellu guidatu da l'avvenimentu. I prublemi risolti in e versioni 1.5.2 è 1.6.0. E vulnerabilità permettenu l'applicazioni chì chjamanu funzioni adns per esse attaccati à traversu u servitore DNS recursive rinviendu una risposta formata apposta o campi SOA / RP.

Source: opennet.ru

Cumprate un hosting affidabile per i siti cù prutezzione DDoS, servitori VPS VDS 🔥 Cumprate un hosting di siti web affidabile cù prutezzione DDoS, servitori VPS VDS | ProHoster