GNU adns -kirjaston etäkäyttöinen haavoittuvuus

GNU-projektin kehittämässä kirjastossa DNS-kyselyjen suorittamiseen adns paljastui 7 haavoittuvuutta, joista neljä on ongelmia (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) voidaan käyttää koodin etäsuoritushyökkäyksen suorittamiseen järjestelmään. Loput kolme haavoittuvuutta johtavat palvelunestoon aiheuttamalla adns-sovelluksen kaatumisen.

paketti adns sisältää C-kirjaston ja joukon apuohjelmia DNS-kyselyjen suorittamiseen asynkronisesti tai tapahtumapohjaisen mallin käyttämiseen. Ongelmat korjattu julkaisuissa 1.5.2 ja 1.6.0. Haavoittuvuudet mahdollistavat adns-toimintoja kutsuvien sovellusten hyökkäyksen rekursiivisen DNS-palvelimen kautta palauttaen erityisesti muotoillun vastauksen tai SOA/RP-kentät.

Lähde: opennet.ru

Lisää kommentti