Kaugtöölise haavatavus GNU adns raamatukogus

GNU projekti arendatav raamatukogu DNS-pĂ€ringute tĂ€itmiseks adns 35 haavatavust, mille alusel on vĂ€lja töötatud mitmeid rĂŒnnakustsenaariume, mis vĂ”imaldavad AES-vĂ”tmete vĂ€ljavĂ”tmist enclavest vĂ”i koodi kĂ€ivitamist, luues tingimusi mĂ€lu sisu rikkumiseks. 7 haavatavust, millest neli probleemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) vĂ”ivad kasutada rĂŒnnaku tegemiseks kaugkoodi tĂ€itmiseks sĂŒsteemis. ÜlejÀÀnud kolm haavatavust pĂ”hjustavad teenuse keeldu, kutsudes esile rakenduse, mis kasutab adns-i, krahhi.

Pakett adns koosneb C-raamatukogust ja utiliitide komplektist DNS-pĂ€ringute tĂ€itmiseks asĂŒnkroonselt vĂ”i sĂŒndmustele pĂ”hinevas mudelis (Event-driven). Probleemid on lahendatud vĂ€ljaannetes 1.5.2 ja 1.6.0. Haavatavused vĂ”imaldavad rĂŒnnata rakendusi, mis kutsuvad esile adns-i funktsioone, saates rekursiivse DNS-serveri poolt spetsiaalselt vormindatud vastuse vĂ”i SOA/RP vĂ€ljad.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster