Vulnérabilités dans FreeBSD, IPnet et Nucleus NET, liées à des erreurs dans la mise en œuvre de la compression dans DNS.
Les groupes de recherche Forescout Research Labs et JSOF Research ont publié les résultats d'une étude conjointe sur la sécurité de différentes implémentations des schémas de compression utilisés pour l'emballage de noms répétés dans les messages DNS, mDNS, DHCP et IPv6 RA (emballage de parties dupliquées de domaines dans des messages contenant plusieurs noms). Au cours de cette étude, 9 vulnérabilités ont été identifiées, résumées sous le nom de code NAME:WRECK. Les problèmes ont été identifiés […]
