Vulnerabilità in uClibc e uClibc-ng che consente la modifica dei dati nella cache DNS
È stata scoperta una vulnerabilità (CVE non assegnato) nelle librerie standard C uClibc e uClibc-ng, utilizzate in molti dispositivi embedded e portatili, che consente di inserire dati falsi nella cache DNS. Ciò può essere sfruttato per sostituire l'IP di un dominio e reindirizzare le richieste a un server di un attaccante. Il problema riguarda diversi firmware Linux per router, punti di accesso e dispositivi Internet of Things, e […]
