Nella libreria sviluppata dal progetto GNU per effettuare richieste DNS, adns 7 vulnerabilità, delle quali quattro problemi (, , , ) possono essere utilizzate per eseguire attacchi di esecuzione remota di codice nel sistema. Le altre tre vulnerabilità portano a un'interruzione del servizio tramite il crash dell'applicazione che utilizza adns.
Pacchetto include la libreria C e un insieme di strumenti per effettuare richieste DNS in modalità asincrona o utilizzando un modello orientato agli eventi (Event-driven). I problemi sono stati risolti nelle versioni . Le vulnerabilità consentono di attaccare le applicazioni che invocano funzioni di adns, tramite la restituzione di una risposta formattata appositamente dal server DNS ricorsivo o dai campi SOA/RP.
Fonte: opennet.ru
