Vulnérabilité exploitable à distance dans la bibliothèque GNU adns

Dans la bibliothèque développée par le projet GNU pour effectuer des requêtes DNS adns identifié 7 vulnérabilités, dont quatre problématiques (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) peut être utilisé pour effectuer une attaque d’exécution de code à distance sur un système. Les trois vulnérabilités restantes conduisent à un déni de service en provoquant le crash de l'application utilisant ADNS.

Forfait adns comprend une bibliothèque C et un ensemble d'utilitaires permettant d'effectuer des requêtes DNS de manière asynchrone ou à l'aide d'un modèle basé sur les événements. Problèmes résolus dans les versions 1.5.2 et 1.6.0. Les vulnérabilités permettent aux applications qui appellent des fonctions adns d'être attaquées via le serveur DNS récursif renvoyant une réponse spécialement formatée ou des champs SOA/RP.

Source: opennet.ru

Ajouter un commentaire