Nella biblioteca sviluppata dal progetto GNU per l'esecuzione di richieste DNS adns 7 vulnerabilità, di cui quattro problemi (, , , ) possono essere sfruttate per eseguire attacchi di codice remotamente sul sistema. Le rimanenti tre vulnerabilità portano a un'interruzione del servizio mediante la chiamata a un crash dell'applicazione che utilizza adns.
Il pacchetto include una libreria C e un insieme di utilità per eseguire richieste DNS in modo asincrono o utilizzando un modello a eventi (Event-driven). I problemi sono stati risolti nelle versioni . Le vulnerabilità consentono di attaccare le applicazioni che chiamano le funzioni di adns, attraverso la restituzione da un server DNS ricorsivo di risposte o campi SOA/RP appositamente formattati.
Fonte: opennet.ru
