Távolról kihasználható biztonsági rés a GNU adns könyvtárában

A GNU projekt által kifejlesztett könyvtárban DNS-lekérdezések végrehajtására adns kiderült 7 sebezhetőség, ebből négy probléma (CVE-2017 9103-, CVE-2017 9104-, CVE-2017 9105-, CVE-2017 9109-) segítségével távoli kódvégrehajtási támadást hajthat végre egy rendszeren. A fennmaradó három biztonsági rés szolgáltatásmegtagadáshoz vezet, mivel az adns-t használó alkalmazás összeomlik.

csomag adns tartalmaz egy C könyvtárat és egy sor segédprogramot DNS-lekérdezések aszinkron vagy eseményvezérelt modell használatával történő végrehajtásához. A kiadásokban javított problémák 1.5.2 és 1.6.0. A sérülékenységek lehetővé teszik az adns függvényeket hívó alkalmazások megtámadását a rekurzív DNS-kiszolgálón keresztül, amely speciálisan formázott választ vagy SOA/RP mezőket ad vissza.

Forrás: opennet.ru

Hozzászólás