Kerentanan sing bisa dieksploitasi kanthi jarak jauh ing perpustakaan iklan GNU

Ing perpustakaan proyek GNU kanggo nindakake pitakon DNS, adns dicethakaké 7 kerentanan, ana papat masalah (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) bisa digunakake kanggo nindakake serangan eksekusi kode remot ing sistem. Telung kerentanan liyane nyebabake penolakan layanan kanthi nyebabake kacilakan aplikasi nggunakake adns.

Paket adns kalebu perpustakaan C lan sakumpulan utilitas kanggo nindakake pitakon DNS ing mode asinkron utawa nggunakake model sing didorong acara. Masalah didandani ing rilis 1.5.2 lan 1.6.0. Kerentanan ngidini serangan ing aplikasi sing nelpon fungsi adns kanthi ngirim respon khusus digawe utawa lapangan SOA / RP menyang server DNS rekursif.

Source: opennet.ru

Tuku hosting sing dipercaya kanggo situs kanthi proteksi DDoS, server VPS VDS 🔥 Tuku hosting situs web sing bisa dipercaya nganggo proteksi DDoS, server VPS VDS | ProHoster