Remote exploitable Schwachstelle an der GNU Adns Bibliothéik

An der Bibliothéik entwéckelt vum GNU Projet fir DNS Ufroen adns auszeféieren opgedeckt 7 Schwachstelle, vun deenen véier Problemer sinn (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) ka benotzt ginn fir eng Remote Code Ausféierung Attack op engem System auszeféieren. Déi reschtlech dräi Schwachstelle féieren zu Verweigerung vum Service andeems d'Applikatioun mat Annoncen erofgefall ass.

Package adns enthält eng C Bibliothéik an eng Rei vun Utilities fir DNS Ufroen asynchron auszeféieren oder en Event-driven Modell ze benotzen. Themen fixéiert a Verëffentlechungen 1.5.2 an 1.6.0. D'Schwächheeten erlaben Uwendungen déi Adns-Funktiounen uruffen duerch de rekursive DNS-Server attackéiert ze ginn, déi eng speziell formatéiert Äntwert oder SOA / RP Felder zréckginn.

Source: opennet.ru

Setzt e Commentaire