Di pirtûkxaneya GNU adns de xirapbûnek ji dûr ve tê bikar anîn

Di pirtûkxaneya ku ji hêla projeya GNU ve hatî pêşve xistin de ji bo pêkanîna pirsên DNS-ê adn eşkere kirin 7 qelsî, ku çar ji wan pirsgirêk in (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) dikare ji bo pêkanîna êrîşek darvekirina koda dûr a li ser pergalê were bikar anîn. Sê lawaziyên mayî rê li ber redkirina karûbarê vedigirin bi sedema ku sepana ku adns bikar tîne têk bibe.

Pakêt adns pirtûkxaneyek C û komek karûbar ji bo pêkanîna pirsên DNS-ê bi asynkronî an karanîna modelek bûyer-rêvebirinê vedihewîne. Pirsgirêkên di belavokan de hatine çareser kirin 1.5.2 û 1.6.0. Qelsî dihêle ku serîlêdanên ku gazî fonksiyonên adns dikin bi navgîniya servera DNS-ya paşverû ve werin êrîş kirin ku bersivek taybetî ya formatkirî an qadên SOA/RP vedigere.

Source: opennet.ru

Add a comment