GNU adns номын сан дахь алсаас ашиглах боломжтой эмзэг байдал

GNU төслөөс боловсруулсан номын санд DNS асуулга явуулахад зориулагдсан илчилсэн 7 эмзэг байдал, үүнээс дөрөв нь асуудал (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) нь системд алсаас код гүйцэтгэх халдлага хийхэд ашиглаж болно. Үлдсэн гурван эмзэг байдал нь adns ашигладаг аппликешныг сүйрүүлэхэд хүргэдэг.

Багц adns нь C номын сан болон DNS асуулга асинхрон гүйцэтгэх эсвэл үйл явдалд тулгуурласан загвар ашиглах хэрэгслүүдийн багцыг агуулдаг. Хувилбаруудад зассан асуудлууд 1.5.2 болон 1.6.0. Сул талууд нь adns функцийг дууддаг программуудад тусгай форматтай хариулт эсвэл SOA/RP талбаруудыг буцаах рекурсив DNS серверээр дамжуулан халдлагад өртөх боломжийг олгодог.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх