Ranjivost koja se može daljinski iskoristiti u GNU adns biblioteci

U biblioteci koju je razvio GNU projekt za izvođenje DNS upita adns otkriveno 7 ranjivosti, od kojih su četiri problema (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) može se koristiti za izvođenje napada daljinskog izvršavanja koda na sustav. Preostale tri ranjivosti dovode do odbijanja usluge uzrokujući pad aplikacije koja koristi adns.

paket oglasi uključuje C biblioteku i skup uslužnih programa za asinkrono izvođenje DNS upita ili korištenje modela vođenog događajima. Problemi riješeni u izdanjima 1.5.2 i 1.6.0. Ranjivosti dopuštaju da aplikacije koje pozivaju adns funkcije budu napadnute putem rekurzivnog DNS poslužitelja koji vraća posebno formatirani odgovor ili SOA/RP polja.

Izvor: opennet.ru

Dodajte komentar