GNU adns китепканасында алыстан колдонулуучу аялуу

DNS сурамдарын аткаруу үчүн GNU долбоору тарабынан иштелип чыккан китепканада adns ачып берген 7 алсыздык, анын ичинен төртөө көйгөй (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) системага алыстан кодду аткаруу чабуулун аткаруу үчүн колдонулушу мүмкүн. Калган үч алсыздык adns колдонгон тиркеменин бузулушуна алып келип, кызматтан баш тартууга алып келет.

таңгак adns C китепканасын жана DNS сурамдарын асинхрондуу аткаруу же окуяга негизделген моделди колдонуу үчүн утилиталардын топтомун камтыйт. Чыгармаларда чечилген маселелер 1.5.2 жана 1.6.0. Алсыздыктар adns функцияларын чакырган колдонмолорго атайын форматталган жоопту же SOA/RP талааларын кайтарган рекурсивдүү DNS сервери аркылуу чабуул жасоого мүмкүндүк берет.

Source: opennet.ru

Комментарий кошуу