W rozwijanej przez projekt GNU bibliotece do wykonywania zapytań DNS adns 7 podatności, z których cztery problemy (, , , ) mogą być wykorzystywane do przeprowadzenia ataku zdalnego wykonania kodu w systemie. Pozostałe trzy podatności prowadzą do odmowy usługi poprzez wywołanie awarii aplikacji wykorzystującej adns.
Pakiet zawiera bibliotekę w języku C oraz zestaw narzędzi do wykonywania zapytań DNS w trybie asynchronicznym lub z wykorzystaniem modelu zdarzeniowego (Event-driven). Problemy zostały rozwiązane w wersjach . Podatności umożliwiają atakowanie aplikacji wywołujących funkcje adns, poprzez wysyłanie przez rekurencyjny serwer DNS specjalnie skonstruowanej odpowiedzi lub pól SOA/RP.
Źródło: opennet.ru
