Luka w uClibc i uClibc-ng, umożliwiająca fałszowanie danych w pamięci podręcznej DNS
W standardowych bibliotekach C uClibc i uClibc-ng, stosowanych w wielu urządzeniach wbudowanych i przenośnych, zidentyfikowano lukę (CVE nie przydzielono), która pozwala na wstawienie fałszywych danych do pamięci podręcznej DNS, co może być wykorzystane do fałszowania adresów IP dowolnej domeny i przekierowywania zapytań do domeny na serwer atakującego. Problema dotyczy różnych dystrybucji Linuksa dla routerów, punktów dostępu i urządzeń Internetu rzeczy, a […]
