Vulnerabilidade explotable remotamente na biblioteca GNU adns

Na biblioteca desenvolvida polo proxecto GNU para realizar consultas DNS adns revelado 7 vulnerabilidades, das cales catro son problemas (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) pódese usar para realizar un ataque de execución de código remoto nun sistema. As tres vulnerabilidades restantes levan á denegación de servizo ao provocar que a aplicación que usa anuncios se bloquea.

Paquete adns inclúe unha biblioteca C e un conxunto de utilidades para realizar consultas DNS de forma asíncrona ou mediante un modelo de eventos. Problemas solucionados nas versións 1.5.2 e 1.6.0. As vulnerabilidades permiten que as aplicacións que chaman a funcións adns sexan atacadas a través do servidor DNS recursivo que devolve unha resposta con formato especial ou campos SOA/RP.

Fonte: opennet.ru

Engadir un comentario