In der im Rahmen des GNU-Projekts entwickelten Bibliothek zur Durchführung von DNS-Abfragen, adns sind 7 Schwachstellen identifiziert, von denen vier Probleme (, , , ) für einen Angriff zur Ausführung von Schadcode im System ausgenutzt werden können. Die verbleibenden drei Schwachstellen können zu einem Denial of Service führen, indem sie einen Absturz der Anwendung verursachen, die adns verwendet.
Paket beinhaltet eine C-Bibliothek und ein Set von Tools zur Durchführung von DNS-Abfragen im asynchronen Modus oder unter Verwendung eines ereignisgesteuerten Modells (Event-driven). Die Probleme wurden in den Versionen behoben. Die Schwachstellen ermöglichen es, Anwendungen anzugreifen, die adns-Funktionen aufrufen, durch die Rückgabe einer speziell gestalteten Antwort oder von SOA/RP-Feldern durch einen rekursiven DNS-Server.
Quelle: opennet.ru
