Dans la bibliothèque GNU développée pour effectuer des requêtes DNS, adns 7 vulnérabilités, dont quatre problèmes (, , , ) peuvent être exploitées pour effectuer une attaque à distance permettant l'exécution de code dans le système. Les trois autres vulnérabilités provoquent un déni de service en faisant planter l'application utilisant adns.
Package comprend une bibliothèque en C et un ensemble d'outils pour effectuer des requêtes DNS en mode asynchrone ou en utilisant un modèle orienté événements (Event-driven). Les problèmes ont été résolus dans les versions . Les vulnérabilités permettent d'attaquer les applications appelant les fonctions adns en renvoyant une réponse spécialement formatée par un serveur DNS récursif ou des champs SOA/RP.
Source : opennet.ru
