Haavatavus uClibc ja uClibc-ng, mis võimaldab DNS-i vahemälu andmeid asendada.
Standardset C-si raamatukogudes uClibc ja uClibc-ng, mida kasutatakse paljudes sisseehitatud ja kaasaskantavates seadmetes, on tuvastatud haavatavus (CVE ei ole määratud), mis võimaldab valeandmete sisestamist DNS-i vahemällu. Seda saab kasutada suvalise domeeni IP-aadressi vahetamiseks vahemälus ja taotluste suunamiseks ründaja serverisse. Probleem mõjutab erinevaid Linux-i püsivara, mis on mõeldud ruutereid, juurdepääsupunkte ja asjade interneti seadmeid, ning […]
