Aus der Ferne ausnutzbare Sicherheitslücke in der GNU-Adns-Bibliothek

In der vom GNU-Projekt entwickelten Bibliothek zur Durchführung von DNS-Abfragen adns identifiziert 7 Schwachstellen, davon vier Probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) kann verwendet werden, um einen Remote-Codeausführungsangriff auf ein System durchzuführen. Die verbleibenden drei Schwachstellen führen zu einem Denial-of-Service, indem sie zum Absturz der Anwendung führen, die ADNs verwendet.

Package adns Enthält eine C-Bibliothek und eine Reihe von Dienstprogrammen zum asynchronen Durchführen von DNS-Abfragen oder mithilfe eines ereignisgesteuerten Modells. In Releases behobene Probleme 1.5.2 und 1.6.0. Durch die Schwachstellen können Anwendungen, die ADN-Funktionen aufrufen, über den rekursiven DNS-Server angegriffen werden, der eine speziell formatierte Antwort oder SOA/RP-Felder zurückgibt.

Source: opennet.ru

Kommentar hinzufügen