Afstandsgeƫxploiteerde kwetsbaarheid in de GNU adns-bibliotheek

In de door het GNU-project ontwikkelde bibliotheek voor het uitvoeren van DNS-queries, adns gevonden 7 kwetsbaarheden, waarvan vier problemen (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) kunnen worden gebruikt voor een aanval voor externe code-uitvoering in het systeem. De overige drie kwetsbaarheden leiden tot een denial-of-service door een crash op te roepen van de applicatie die adns gebruikt.

Package adns bevat een C-bibliotheek en een set hulpprogramma's voor het uitvoeren van DNS-queries in asynchrone modus of met behulp van een evenementgestuurde model. Problemen zijn verholpen in de versies 1.5.2 en 1.6.0. Kwetsbaarheden stellen aanvallers in staat om applicaties die de adns-functies aanroepen aan te vallen door een speciaal opgemaakte reactie of SOA/RP-velden van een recursieve DNS-server terug te geven.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster