Ευπάθεια στο uClibc και το uClibc-ng που επιτρέπει την πλαστογράφηση της προσωρινής μνήμης DNS
Ένα θέμα ευπάθειας (δεν έχει εκχωρηθεί CVE) έχει εντοπιστεί στις τυπικές βιβλιοθήκες C uClibc και uClibc-ng, οι οποίες χρησιμοποιούνται σε πολλές ενσωματωμένες και φορητές συσκευές, επιτρέποντας την εισαγωγή πλαστών δεδομένων στην προσωρινή μνήμη DNS. Αυτό μπορεί να χρησιμοποιηθεί για την αντικατάσταση της διεύθυνσης IP ενός αυθαίρετου τομέα στην προσωρινή μνήμη και την ανακατεύθυνση αιτημάτων τομέα στον διακομιστή του εισβολέα. Το πρόβλημα επηρεάζει διάφορα... Linux-υλικολογισμικό για δρομολογητές, σημεία πρόσβασης και συσκευές Διαδικτύου των Πραγμάτων, και […]
