Fjernudnyttelig sårbarhed i GNU adns-biblioteket

I biblioteket udviklet af GNU-projektet til udførelse af DNS-forespørgsler adns afsløret 7 sårbarheder, hvoraf fire er problemer (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) kan bruges til at udføre et eksternt kodeeksekveringsangreb på et system. De resterende tre sårbarheder fører til lammelsesangreb ved at få applikationen, der bruger annoncer, til at gå ned.

pakke adns inkluderer et C-bibliotek og et sæt hjælpeprogrammer til at udføre DNS-forespørgsler asynkront eller bruge en hændelsesdrevet model. Problemer rettet i udgivelser 1.5.2 og 1.6.0. Sårbarhederne gør det muligt for applikationer, der kalder adns-funktioner, at blive angrebet gennem den rekursive DNS-server, der returnerer et specielt formateret svar eller SOA/RP-felter.

Kilde: opennet.ru

Tilføj en kommentar