Sicherheitsanfälligkeiten in FreeBSD, IPnet und Nucleus NET, die durch Fehler bei der Implementierung von DNS-Kompression verursacht werden
Die Forschungsgruppen Forescout Research Labs und JSOF Research haben die Ergebnisse einer gemeinsamen Sicherheitsstudie veröffentlicht, die verschiedene Implementierungen von Kompressionsschema untersucht, das zum Packen von sich wiederholenden Namen in DNS-, mDNS-, DHCP- und IPv6-RA-Nachrichten verwendet wird (das Packen von sich überlappenden Domainteilen in Nachrichten, die mehrere Namen enthalten). Im Rahmen dieser Arbeit wurden 9 Sicherheitsanfälligkeiten identifiziert, die unter dem Codename NAME:WRECK zusammengefasst wurden. Die Probleme wurden […]
