Remote exploit vulnerability in the GNU adns library

Nella biblioteca sviluppata dal progetto GNU per l'esecuzione di richieste DNS adns identificato 7 vulnerabilità, di cui quattro problemi (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) possono essere sfruttate per eseguire attacchi di codice remotamente sul sistema. Le rimanenti tre vulnerabilità portano a un'interruzione del servizio mediante la chiamata a un crash dell'applicazione che utilizza adns.

Il pacchetto adns include una libreria C e un insieme di utilità per eseguire richieste DNS in modo asincrono o utilizzando un modello a eventi (Event-driven). I problemi sono stati risolti nelle versioni 1.5.2 e 1.6.0. Le vulnerabilità consentono di attaccare le applicazioni che chiamano le funzioni di adns, attraverso la restituzione da un server DNS ricorsivo di risposte o campi SOA/RP appositamente formattati.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster