Eine entfernte Ausnutzungsschwachstelle in der GNU adns-Bibliothek

In der im Rahmen des GNU-Projekts entwickelten Bibliothek zur DurchfĂŒhrung von DNS-Abfragen, adns entdeckt sind 7 Schwachstellen identifiziert, von denen vier Probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) fĂŒr einen Angriff zur AusfĂŒhrung von Schadcode im System ausgenutzt werden können. Die verbleibenden drei Schwachstellen können zu einem Denial of Service fĂŒhren, indem sie einen Absturz der Anwendung verursachen, die adns verwendet.

Paket adns beinhaltet eine C-Bibliothek und ein Set von Tools zur DurchfĂŒhrung von DNS-Abfragen im asynchronen Modus oder unter Verwendung eines ereignisgesteuerten Modells (Event-driven). Die Probleme wurden in den Versionen 1.5.2 und 1.6.0behoben. Die Schwachstellen ermöglichen es, Anwendungen anzugreifen, die adns-Funktionen aufrufen, durch die RĂŒckgabe einer speziell gestalteten Antwort oder von SOA/RP-Feldern durch einen rekursiven DNS-Server.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster