Vulnerabilitate exploatabilă de la distanță în biblioteca GNU adns

În biblioteca dezvoltată de proiectul GNU pentru executarea cererilor DNS, adns identificate 7 vulnerabilități, dintre care patru probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) pot fi exploatate pentru a efectua un atac de execuție la distanță a codului în sistem. Celelalte trei vulnerabilități duc la un refuz de serviciu prin provocarea unei erori a aplicației care utilizează adns.

Pachet adns include o bibliotecă în C și un set de utilitare pentru a efectua cereri DNS în mod asincron sau folosind un model bazat pe evenimente. Problemele au fost rezolvate în versiunile 1.5.2 și 1.6.0. Vulnerabilitățile permit atacarea aplicațiilor care apelează funcțiile adns prin trimiterea unui răspuns special format de către serverul DNS recursiv sau a câmpurilor SOA/RP.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster