Vulnerabilidade explorável remotamente na biblioteca GNU adns

Na biblioteca desenvolvida pelo projeto GNU para realizar consultas DNS e anúncios identificado 7 vulnerabilidades, das quais quatro são problemas (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) pode ser usado para realizar um ataque de execução remota de código em um sistema. As três vulnerabilidades restantes levam à negação de serviço, fazendo com que o aplicativo que usa anúncios trave.

Pacote adns inclui uma biblioteca C e um conjunto de utilitários para realizar consultas DNS de forma assíncrona ou usando um modelo orientado a eventos. Problemas corrigidos em versões 1.5.2 e 1.6.0. As vulnerabilidades permitem que aplicativos que chamam funções adns sejam atacados por meio do servidor DNS recursivo, retornando uma resposta especialmente formatada ou campos SOA/RP.

Fonte: opennet.ru

Adicionar um comentário