In der von GNU entwickelten Bibliothek zur Durchführung von DNS-Abfragen, adns, wurden 7 Schwachstellen identifiziert, von denen vier Probleme (, , , ) für Angriffe zur remote Codeausführung im System ausgenutzt werden könnten. Die verbleibenden drei Schwachstellen führen zu einem DoS durch einen Absturz der Anwendung, die adns nutzt.
Das Paket beinhaltet eine C-Bibliothek und eine Sammlung von Tools zur Durchführung von DNS-Abfragen im asynchronen Modus oder unter Verwendung eines ereignisgesteuerten Modells. Die Probleme wurden in den Versionen behoben. Die Schwachstellen ermöglichen Angriffe auf Anwendungen, die die adns-Funktionen aufrufen, indem ein speziell formatierte Antwort oder SOA/RP-Felder von einem rekursiven DNS-Server zurückgegeben werden.
Quelle: opennet.ru
