GNU adns लायब्ररीमध्ये दूरस्थपणे शोषण करण्यायोग्य असुरक्षा

В развиваемой проектом GNU библиотеке для выполнения DNS-запросов adns प्रकट 7 уязвимостей, из которых четыре проблемы (सीव्हीई- 2017-9103, सीव्हीई- 2017-9104, सीव्हीई- 2017-9105, सीव्हीई- 2017-9109) могут использоваться для совершения атаки для удалённого выполнения кода в системе. Остальные три уязвимости приводят к отказу в обслуживании через вызов краха приложения, использующего adns.

पॅकेज adns включает в себя Си-библиотеку и набор утилит для выполнения DNS-запросов в асинхронном режиме или с использованием событийно-ориентированной модели (Event-driven). Проблемы устранены в выпусках 1.5.2 आणि 1.6.0. Уязвимости позволяют атаковать приложения, вызывающие функции adns, через отдачу рекурсивным DNS-сервером специально оформленного ответа или полей SOA/RP.

स्त्रोत: opennet.ru

एक टिप्पणी जोडा