En la biblioteca desarrollada por el proyecto GNU para realizar consultas DNS adns 7 vulnerabilidades, de las cuales cuatro problemas (, , , ) pueden ser utilizadas para llevar a cabo un ataque de ejecución remota de código en el sistema. Las otras tres vulnerabilidades conducen a una denegación de servicio a través de la caída de la aplicación que utiliza adns.
Paquete incluye una biblioteca en C y un conjunto de utilidades para realizar consultas DNS de manera asincrónica o utilizando un modelo orientado a eventos. Los problemas han sido solucionados en las versiones . Las vulnerabilidades permiten atacar aplicaciones que llaman a funciones adns, mediante la respuesta específicamente formateada o campos SOA/RP proporcionados por un servidor DNS recursivo.
Fuente: opennet.ru
