Sicherheitsanfälligkeit in uClibc und uClibc-ng ermöglicht das Manipulieren von DNS-Cache-Daten
In den Standard-C-Bibliotheken uClibc und uClibc-ng, die in vielen eingebetteten und tragbaren Geräten verwendet werden, wurde eine Sicherheitsanfälligkeit (CVE nicht zugewiesen) entdeckt, die es ermöglicht, gefälschte Daten in den DNS-Cache einzufügen. Dies kann genutzt werden, um die IP-Adresse einer beliebigen Domain im Cache zu manipulieren und Anfragen an die Domain auf einen Angreifer-Server umzuleiten. Das Problem betrifft verschiedene Linux-Firmware-Versionen für Router, Access Points und IoT-Geräte, sowie […]
