Kaugelt ära kasutatav haavatavus GNU adns teegis

GNU projekti arendatav raamatukogu DNS-päringute täitmiseks adns tuvastatud 7 haavatavust, millest neli probleemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) võivad võimaldada rünnakut süsteemi kaugkäivitamise koodiga. Ülejäänud kolm haavatavust põhjustavad teenuse katkestamise rakenduse kokkuvarisemise kaudu, mis kasutab adns-i.

Pakett adns kätkeb endas C-keele raamatukogu ja tööriistade kogumit DNS-päringute täitmiseks asünkroonselt või sündmustepõhiselt (Event-driven). Probleemid on kõrvaldatud väljaannetes 1.5.2 ja 1.6.0. Haavatavused võimaldavad rünnata rakendusi, mis kutsuvad adns-i funktsioone, saates rekursiivselt DNS-serverilt spetsiaalselt vormindatud vastuse või SOA/RP väljad.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster