Leochaileacht is féidir a shaothrú go cianda i leabharlann adns GNU

Sa leabharlann a d'fhorbair an tionscadal GNU chun ceisteanna DNS a fheidhmiú adns nocht 7 leochaileacht, ar fadhbanna iad ceithre cinn díobh (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) is féidir é a úsáid chun cianionsaí forghníomhaithe cód a dhéanamh ar chóras. Is é an toradh a bhíonn ar na trí leochaileacht eile ná seirbhís a dhiúltú toisc go gclisfidh ar an bhfeidhmchlár a úsáideann fógraí.

Pacáiste adns folaíonn sé leabharlann C agus sraith fóntais chun fiosrúcháin DNS a dhéanamh go neamhshioncronach nó ag baint úsáide as samhail atá bunaithe ar imeacht. Saincheisteanna socraithe i eisiúintí 1.5.2 agus 1.6.0. Ligeann na leochaileachtaí d'fheidhmchláir a ghlaonn feidhmeanna adns orthu a ionsaí tríd an bhfreastalaí DNS athchúrsach freagra sainfhormáidithe nó réimsí SOA/RP a sheoladh ar ais.

Foinse: oscailtenet.ru

Ceannaigh óstáil iontaofa do shuímh le cosaint DDoS, freastalaithe VPS VDS 🔥 Ceannaigh óstáil gréasáin iontaofa le cosaint DDoS, freastalaithe VPS VDS | ProHoster