Kaugkasutav haavatavus GNU adnsi teegis

GNU projekti poolt välja töötatud raamatukogus DNS-päringute tegemiseks adns paljastatud 7 haavatavust, millest neli on probleemid (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) saab kasutada süsteemi kaugkäivitamise rünnaku sooritamiseks. Ülejäänud kolm haavatavust põhjustavad teenuse keelamise, põhjustades adnsi kasutava rakenduse kokkujooksmise.

Pakk adns sisaldab C-teeki ja utiliitide komplekti DNS-päringute asünkroonseks täitmiseks või sündmusepõhise mudeli kasutamiseks. Väljalasetes parandatud probleemid 1.5.2 ja 1.6.0. Haavatavus võimaldab rünnata adnsi funktsioone kutsuvaid rakendusi rekursiivse DNS-serveri kaudu, tagastades spetsiaalselt vormindatud vastuse või SOA/RP väljad.

Allikas: opennet.ru

Lisa kommentaar