Vulnérabilité exploitable à distance dans la bibliothèque GNU adns

Dans la bibliothèque GNU développée pour effectuer des requêtes DNS, adns détecté 7 vulnérabilités, dont quatre problèmes (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) peuvent être exploitées pour effectuer une attaque à distance permettant l'exécution de code dans le système. Les trois autres vulnérabilités provoquent un déni de service en faisant planter l'application utilisant adns.

Package adns comprend une bibliothèque en C et un ensemble d'outils pour effectuer des requêtes DNS en mode asynchrone ou en utilisant un modèle orienté événements (Event-driven). Les problèmes ont été résolus dans les versions 1.5.2 et 1.6.0. Les vulnérabilités permettent d'attaquer les applications appelant les fonctions adns en renvoyant une réponse spécialement formatée par un serveur DNS récursif ou des champs SOA/RP.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster