Vulnerabilidade explorável remotamente na biblioteca GNU adns

Na biblioteca do projeto GNU para realizar consultas DNS, adns identificado 7 vulnerabilidades, das quais quatro são problemas (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) pode ser usado para realizar um ataque de execução remota de código no sistema. As três vulnerabilidades restantes levam à negação de serviço, causando a falha de um aplicativo que usa o adns.

Pacote adns Inclui uma biblioteca C e um conjunto de utilitários para realizar consultas DNS de forma assíncrona ou usando um modelo orientado a eventos. Os problemas foram resolvidos nas versões lançadas. 1.5.2 e 1.6.0As vulnerabilidades permitem ataques a aplicações que chamam funções adns, enviando uma resposta especialmente criada ou campos SOA/RP para um servidor DNS recursivo.

Fonte: opennet.ru

Adicionar um comentário