Eksternt utnyttbar sårbarhet i GNU adns-biblioteket

I biblioteket utviklet av GNU-prosjektet for å utføre DNS-spørringer adns avslørt 7 sårbarheter, hvorav fire er problemer (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) kan brukes til å utføre et eksternt kodeutførelsesangrep på et system. De resterende tre sårbarhetene fører til et tjenestenekt ved å få applikasjonen som bruker annonser til å krasje.

pakke adns inkluderer et C-bibliotek og et sett med verktøy for å utføre DNS-spørringer asynkront eller bruke en hendelsesdrevet modell. Problemer fikset i utgivelser 1.5.2 og 1.6.0. Sårbarhetene gjør at applikasjoner som kaller adns-funksjoner kan bli angrepet gjennom den rekursive DNS-serveren som returnerer et spesielt formatert svar eller SOA/RP-felt.

Kilde: opennet.ru

Legg til en kommentar