Ranjivost koja se može daljinski iskoristiti u GNU adns biblioteci

U biblioteci GNU projekta za izvršavanje DNS upita, adns otkriveno 7 ranjivosti, od kojih su četiri problemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) može se koristiti za izvođenje napada udaljenim izvršavanjem koda na sustav. Preostale tri ranjivosti dovode do uskraćivanja usluge rušenjem aplikacije pomoću adns-a.

paket oglasi uključuje C biblioteku i skup uslužnih programa za asinkrono izvršavanje DNS upita ili korištenjem modela vođenog događajima. Problemi su riješeni u izdanjima 1.5.2 i 1.6.0Ranjivosti omogućuju napade na aplikacije koje pozivaju adns funkcije slanjem posebno izrađenog odgovora ili SOA/RP polja rekurzivnom DNS poslužitelju.

Izvor: opennet.ru

Dodajte komentar