Sicherheitslücke in uClibc und uClibc-ng, die DNS-Cache-Spoofing ermöglicht
In den Standard-C-Bibliotheken uClibc und uClibc-ng, die in vielen eingebetteten und tragbaren Geräten verwendet werden, wurde eine Sicherheitslücke (CVE nicht zugewiesen) identifiziert, die das Einfügen fiktiver Daten in den DNS-Cache ermöglicht, mit denen die IP-Adresse einer beliebigen Domäne im Cache ersetzt und Anforderungen an die Domäne an den Server des Angreifers umgeleitet werden können. Das Problem betrifft verschiedene Linux-Firmwares für Router, Access Points und IoT-Geräte sowie […]
