Vilnerabilite eksplwatasyon adistans nan bibliyotèk GNU adns

Nan bibliyotèk la devlope pa pwojè a GNU pou fè demann dns adns revele 7 vilnerabilite, ki kat se pwoblèm (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) ka itilize pou fè yon atak ekzekisyon kòd aleka sou yon sistèm. Twa frajilite ki rete yo mennen nan refi sèvis la lè yo lakòz aplikasyon an lè l sèvi avèk adns fè aksidan.

Pake adns gen ladann yon bibliyotèk C ak yon seri sèvis piblik pou fè demann DNS asynchrone oswa itilize yon modèl evènman kondwi. Pwoblèm fiks nan degaje yo 1.5.2 ak 1.6.0. Vulnerabilite yo pèmèt aplikasyon ki rele fonksyon adns yo dwe atake atravè sèvè DNS rekursif ki retounen yon repons espesyal fòma oswa jaden SOA/RP.

Sous: opennet.ru

Add nouvo kòmantè