Vulnerabilità rimota nella libreria GNU adns

Nella libreria sviluppata dal progetto GNU per effettuare richieste DNS, adns identificate 7 vulnerabilità, delle quali quattro problemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) possono essere utilizzate per eseguire attacchi di esecuzione remota di codice nel sistema. Le altre tre vulnerabilità portano a un'interruzione del servizio tramite il crash dell'applicazione che utilizza adns.

Pacchetto adns include la libreria C e un insieme di strumenti per effettuare richieste DNS in modalità asincrona o utilizzando un modello orientato agli eventi (Event-driven). I problemi sono stati risolti nelle versioni 1.5.2 e 1.6.0. Le vulnerabilità consentono di attaccare le applicazioni che invocano funzioni di adns, tramite la restituzione di una risposta formattata appositamente dal server DNS ricorsivo o dai campi SOA/RP.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster