Kerentanan sing bisa dieksploitasi kanthi jarak jauh ing perpustakaan iklan GNU

Ing perpustakaan sing dikembangake dening proyek GNU kanggo nindakake pitakon DNS adns dicethakakΓ© 7 kerentanan, ana papat masalah (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) bisa digunakake kanggo nindakake serangan eksekusi kode remot ing sistem. Telung kerentanan sing isih ana nyebabake penolakan layanan kanthi nyebabake aplikasi sing nggunakake adns nabrak.

Paket adns kalebu perpustakaan C lan sakumpulan utilitas kanggo nindakake pitakon DNS kanthi ora sinkron utawa nggunakake model sing didorong acara. Masalah didandani ing rilis 1.5.2 lan 1.6.0. Kerentanan kasebut ngidini aplikasi sing nelpon fungsi adns diserang liwat server DNS rekursif sing ngasilake respon sing diformat khusus utawa kolom SOA/RP.

Source: opennet.ru

Add a comment