Kerentanan yang dapat dieksploitasi dari jarak jauh di perpustakaan dan perpustakaan GNU

Di perpustakaan yang dikembangkan oleh proyek GNU untuk melakukan permintaan DNS dan teridentifikasi 7 kerentanan, empat di antaranya merupakan masalah (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) dapat digunakan untuk melakukan serangan eksekusi kode jarak jauh pada suatu sistem. Tiga kerentanan lainnya menyebabkan penolakan layanan dengan menyebabkan aplikasi yang menggunakan adns mogok.

Paket dan mencakup perpustakaan C dan serangkaian utilitas untuk melakukan kueri DNS secara asinkron atau menggunakan model berbasis peristiwa. Masalah diperbaiki dalam rilis 1.5.2 dan 1.6.0. Kerentanan ini memungkinkan aplikasi yang memanggil fungsi adns diserang melalui server DNS rekursif yang mengembalikan respons yang diformat khusus atau kolom SOA/RP.

Sumber: opennet.ru

Tambah komentar