Eine entfernte Ausnutzungsschwachstelle in der GNU adns-Bibliothek

In der im Rahmen des GNU-Projekts entwickelten Bibliothek zur Durchführung von DNS-Abfragen, adns entdeckt sind 7 Schwachstellen identifiziert, von denen vier Probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) für einen Angriff zur Ausführung von Schadcode im System ausgenutzt werden können. Die verbleibenden drei Schwachstellen können zu einem Denial of Service führen, indem sie einen Absturz der Anwendung verursachen, die adns verwendet.

Paket adns beinhaltet eine C-Bibliothek und ein Set von Tools zur Durchführung von DNS-Abfragen im asynchronen Modus oder unter Verwendung eines ereignisgesteuerten Modells (Event-driven). Die Probleme wurden in den Versionen 1.5.2 und 1.6.0behoben. Die Schwachstellen ermöglichen es, Anwendungen anzugreifen, die adns-Funktionen aufrufen, durch die Rückgabe einer speziell gestalteten Antwort oder von SOA/RP-Feldern durch einen rekursiven DNS-Server.

Quelle: opennet.ru

60GB SSD 8Gb DDR4