GNU adns кітапханасындағы қашықтан пайдаланылатын осалдық

DNS сұрауларын орындау үшін GNU жобасы әзірлеген кітапханада adns ашылды 7 осалдық, оның төртеуі проблема (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) жүйеге қашықтан кодты орындау шабуылын орындау үшін пайдаланылуы мүмкін. Қалған үш осалдық жарнамаларды пайдаланатын қолданбаның бұзылуына әкеліп, қызмет көрсетуден бас тартуға әкеледі.

Пакет adns C кітапханасын және DNS сұрауларын асинхронды түрде орындауға немесе оқиғаға негізделген үлгіні пайдалануға арналған утилиталар жинағын қамтиды. Шығарылымдарда түзетілген мәселелер 1.5.2 және 1.6.0. Осалдықтар adns функцияларын шақыратын қолданбаларға арнайы пішімделген жауапты немесе SOA/RP өрістерін қайтаратын рекурсивті DNS сервері арқылы шабуыл жасауға мүмкіндік береді.

Ақпарат көзі: opennet.ru

пікір қалдыру