Sicherheitsanfälligkeit in uClibc und uClibc-ng, die es ermöglicht, Daten im DNS-Cache zu manipulieren
In den Standard-C-Bibliotheken uClibc und uClibc-ng, die in vielen eingebetteten und tragbaren Geräten verwendet werden, wurde eine Sicherheitsanfälligkeit entdeckt (CVE nicht zugewiesen), die es ermöglicht, gefälschte Daten in den DNS-Cache einzuschleusen, was zur Manipulation des Caches einer beliebigen Domain-IP-Adresse und zur Umleitung der Anfragen an die Domain zu einem Angreifer-Server verwendet werden kann. Dieses Problem betrifft verschiedene Linux-Firmware-Versionen für Router, Access Points und Internet-of-Things-Geräte, sowie […]
