Vzdáleně zneužitelná zranitelnost v knihovně GNU adns

V knihovně vyvinuté projektem GNU pro provádění DNS dotazů adns odhaleno 7 zranitelností, z nichž čtyři jsou problémy (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) lze použít k provedení útoku vzdáleného spuštění kódu na systém. Zbývající tři chyby zabezpečení vedou k odmítnutí služby tím, že způsobí pád aplikace využívající reklamy.

Balíček adns zahrnuje knihovnu C a sadu nástrojů pro provádění dotazů DNS asynchronně nebo pomocí modelu řízeného událostmi. Problémy opravené ve vydáních 1.5.2 a 1.6.0. Tyto chyby zabezpečení umožňují, aby aplikace, které volají funkce adns, byly napadeny prostřednictvím rekurzivního serveru DNS, který vrací speciálně formátovanou odpověď nebo pole SOA/RP.

Zdroj: opennet.ru

Přidat komentář