Távolról kihasználható biztonsági rés a GNU adns könyvtárában

A GNU projekt DNS-lekérdezések végrehajtására szolgáló könyvtárában az adns kiderült 7 sebezhetőség, amelyek közül négy probléma (CVE-2017 9103-, CVE-2017 9104-, CVE-2017 9105-, CVE-2017 9109-) távoli kódfuttatási támadás végrehajtására használható a rendszeren. A fennmaradó három sebezhetőség szolgáltatásmegtagadást okoz az adns-t használó alkalmazás összeomlásával.

csomag adns tartalmaz egy C könyvtárat és egy segédprogramkészletet DNS-lekérdezések aszinkron vagy eseményvezérelt modell használatával történő végrehajtásához. A problémákat a kiadásokban kijavítottuk. 1.5.2 és 1.6.0A sebezhetőségek lehetővé teszik az olyan alkalmazások elleni támadásokat, amelyek az ADNs függvényeket hívják meg egy rekurzív DNS-kiszolgálónak küldött speciálisan létrehozott válasz vagy SOA/RP mezők segítségével.

Forrás: opennet.ru

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster