In de door het GNU-project ontwikkelde bibliotheek voor het uitvoeren van DNS-queries, adns 7 kwetsbaarheden, waarvan vier problemen (, , , ) kunnen worden gebruikt voor een aanval voor externe code-uitvoering in het systeem. De overige drie kwetsbaarheden leiden tot een denial-of-service door een crash op te roepen van de applicatie die adns gebruikt.
Package bevat een C-bibliotheek en een set hulpprogramma's voor het uitvoeren van DNS-queries in asynchrone modus of met behulp van een evenementgestuurde model. Problemen zijn verholpen in de versies . Kwetsbaarheden stellen aanvallers in staat om applicaties die de adns-functies aanroepen aan te vallen door een speciaal opgemaakte reactie of SOA/RP-velden van een recursieve DNS-server terug te geven.
Bron: opennet.ru
