GNU adns номын сан дахь алсаас ашиглах боломжтой эмзэг байдал

GNU төслийн номын санд DNS асуулга хийх, adns илчилсэн 7 эмзэг байдал, үүнээс дөрөв нь асуудал (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) системд алсын код гүйцэтгэх халдлага хийхэд ашиглаж болно. Үлдсэн гурван сул тал нь adns ашиглан аппликешныг гацах замаар үйлчилгээ үзүүлэхээс татгалзахад хүргэдэг.

Багц adns нь C номын сан болон DNS асуулга асинхрон гүйцэтгэх эсвэл үйл явдалд тулгуурласан загвар ашиглах хэрэгслүүдийн багцыг агуулдаг. Хувилбаруудад гарсан асуудлууд шийдэгдсэн 1.5.2 болон 1.6.0Сул талууд нь тусгайлан боловсруулсан хариулт эсвэл SOA/RP талбаруудыг рекурсив DNS сервер рүү илгээх замаар adns функцийг дууддаг програмууд руу халдлага хийхийг зөвшөөрдөг.

Эх сурвалж: opennet.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster