Attālināti izmantojama ievainojamība GNU adns bibliotēkā

GNU projekta izstrādātajā bibliotēkā DNS vaicājumu veikšanai adns atklāts 7 ievainojamības, no kurām četras ir problēmas (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) var izmantot, lai veiktu attālas koda izpildes uzbrukumu sistēmai. Atlikušās trīs ievainojamības izraisa pakalpojuma atteikumu, izraisot lietojumprogrammas, kas izmanto adns, avāriju.

Paka adns ietver C bibliotēku un utilītu kopu DNS vaicājumu asinhronai izpildei vai uz notikumu balstīta modeļa izmantošanai. Izlaidumos novērstas problēmas 1.5.2 un 1.6.0. Šīs ievainojamības ļauj uzbrukt lietojumprogrammām, kas izsauc adns funkcijas, izmantojot rekursīvo DNS serveri, atgriežot īpaši formatētu atbildi vai SOA/RP laukus.

Avots: opennet.ru

Pievieno komentāru