Gwendid y gellir ei ecsbloetio o bell yn llyfrgell adns GNU

Yn y llyfrgell a ddatblygwyd gan y prosiect GNU ar gyfer perfformio ymholiadau DNS adns datguddiad 7 bregusrwydd, gyda phedwar ohonynt yn broblemau (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) gellir ei ddefnyddio i berfformio ymosodiad gweithredu cod o bell ar system. Mae'r tri bregusrwydd sy'n weddill yn arwain at wrthod gwasanaeth trwy achosi i'r rhaglen gan ddefnyddio hysbysebion chwalu.

Pecyn adns yn cynnwys llyfrgell C a set o gyfleustodau ar gyfer perfformio ymholiadau DNS yn anghydamserol neu ddefnyddio model sy'n cael ei yrru gan ddigwyddiad. Materion wedi'u pennu mewn datganiadau 1.5.2 a 1.6.0. Mae'r gwendidau yn caniatΓ‘u i geisiadau sy'n galw swyddogaethau adns gael eu hymosod trwy'r gweinydd DNS ailadroddus sy'n dychwelyd ymateb wedi'i fformatio'n arbennig neu feysydd SOA/RP.

Ffynhonnell: opennet.ru

Ychwanegu sylw