Az uClibc és uClibc-ng biztonsági rése, amely lehetővé teszi adatok hamisítását a DNS-gyorsítótárban
Egy sebezhetőséget (CVE nincs hozzárendelve) azonosítottak a számos beágyazott és hordozható eszközben használt szabványos C könyvtárakban, az uClibc-ben és az uClibc-ng-ben, amely lehetővé teszi hamis adatok beillesztését a DNS-gyorsítótárba. Ez felhasználható egy tetszőleges domain IP-címének helyettesítésére a gyorsítótárban, és a domainkérelmek átirányítására a támadó szerverére. A probléma több... Linux-firmware routerekhez, hozzáférési pontokhoz és dolgok internetéhez (IoT) tartozó eszközökhöz, és […]
