GNU adns liburutegian urrutitik ustia daitekeen ahultasuna

DNS kontsultak adns egiteko GNU proiektuak garatutako liburutegian agerian 7 ahultasun, horietatik lau arazoak (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) sistema batean urruneko kodea exekutatzeko erasoa egiteko erabil daiteke. Gainerako hiru ahultasunek zerbitzua ukatzea eragiten dute, adns erabiliz aplikazioa huts egitea eraginez.

pakete adns C liburutegi bat eta DNS kontsultak modu asinkronoan egiteko edo gertaerak gidatutako eredu bat erabiltzeko utilitate multzo bat ditu. Argitalpenetan konpondutako arazoak 1.5.2 eta 1.6.0. Ahultasunei esker, adns funtzioak deitzen dituzten aplikazioak DNS zerbitzari errekurtsiboaren bidez eraso daitezke, formateatutako erantzuna edo SOA/RP eremuak itzultzen dituena.

Iturria: opennet.ru

Gehitu iruzkin berria