In der im Rahmen des GNU-Projekts entwickelten Bibliothek zur DurchfĂŒhrung von DNS-Abfragen, adns sind 7 Schwachstellen identifiziert, von denen vier Probleme (, , , ) fĂŒr einen Angriff zur AusfĂŒhrung von Schadcode im System ausgenutzt werden können. Die verbleibenden drei Schwachstellen können zu einem Denial of Service fĂŒhren, indem sie einen Absturz der Anwendung verursachen, die adns verwendet.
Paket beinhaltet eine C-Bibliothek und ein Set von Tools zur DurchfĂŒhrung von DNS-Abfragen im asynchronen Modus oder unter Verwendung eines ereignisgesteuerten Modells (Event-driven). Die Probleme wurden in den Versionen behoben. Die Schwachstellen ermöglichen es, Anwendungen anzugreifen, die adns-Funktionen aufrufen, durch die RĂŒckgabe einer speziell gestalteten Antwort oder von SOA/RP-Feldern durch einen rekursiven DNS-Server.
Quelle: opennet.ru
