Op ôfstân eksploitbere kwetsberens yn 'e GNU adns-bibleteek

Yn 'e bibleteek ûntwikkele troch it GNU-projekt foar it útfieren fan DNS-fragen adns iepenbiere 7 kwetsberens, wêrfan fjouwer problemen binne (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) kin brûkt wurde om in oanfal op ôfstân koade útfiering út te fieren op in systeem. De oerbleaune trije kwetsberens liede ta ûntkenning fan tsjinst trochdat de applikaasje mei advertinsjes crasht.

Pakket adns omfettet in C-bibleteek en in set nutsbedriuwen foar it asynchronous útfieren fan DNS-fragen as it brûken fan in evenemint-oandreaune model. Problemen fêst yn releases 1.5.2 and 1.6.0. De kwetsberens kinne applikaasjes dy't adns-funksjes neame wurde oanfallen troch de rekursive DNS-tsjinner dy't in spesjaal opmakke antwurd as SOA/RP-fjilden werombringt.

Boarne: opennet.ru

Add a comment