Vulnerabilità in uClibc e uClibc-ng che consente di modificare i dati nella cache DNS.
Nelle librerie standard C uClibc e uClibc-ng, utilizzate in molti dispositivi embedded e portatili, è stata identificata una vulnerabilità (CVE non assegnato) che consente di inserire dati falsi nella cache DNS, sfruttabile per sostituire l'indirizzo IP di un dominio a piacere e reindirizzare le richieste al dominio su un server di un aggressore. Il problema colpisce vari firmware Linux per router, punti di accesso e dispositivi IoT, e […]
