Vulnerabilidad explotable de forma remota en la biblioteca GNU adns

En la biblioteca desarrollada por el proyecto GNU para realizar consultas DNS adns detectado 7 vulnerabilidades, de las cuales cuatro problemas (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) pueden ser utilizadas para llevar a cabo un ataque de ejecución remota de código en el sistema. Las otras tres vulnerabilidades conducen a una denegación de servicio a través de la caída de la aplicación que utiliza adns.

Paquete adns incluye una biblioteca en C y un conjunto de utilidades para realizar consultas DNS de manera asincrónica o utilizando un modelo orientado a eventos. Los problemas han sido solucionados en las versiones 1.5.2 y 1.6.0. Las vulnerabilidades permiten atacar aplicaciones que llaman a funciones adns, mediante la respuesta específicamente formateada o campos SOA/RP proporcionados por un servidor DNS recursivo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster