Kerentanan di uClibc dan uClibc-ng memungkinkan pemalsuan cache DNS
Di perpustakaan C standar uClibc dan uClibc-ng, yang digunakan di banyak perangkat tertanam dan portabel, kerentanan telah diidentifikasi (CVE tidak ditetapkan) yang memungkinkan data fiktif dimasukkan ke dalam cache DNS, yang dapat digunakan untuk menggantikan alamat IP dari domain arbitrer di cache dan mengalihkan permintaan ke domain di server penyerang. Masalahnya mempengaruhi berbagai firmware Linux untuk router, titik akses dan perangkat Internet of Things, dan…
