În biblioteca dezvoltată de proiectul GNU pentru executarea cererilor DNS, adns 7 vulnerabilități, dintre care patru probleme (, , , ) pot fi exploatate pentru a efectua un atac de execuție la distanță a codului în sistem. Celelalte trei vulnerabilități duc la un refuz de serviciu prin provocarea unei erori a aplicației care utilizează adns.
Pachet include o bibliotecă în C și un set de utilitare pentru a efectua cereri DNS în mod asincron sau folosind un model bazat pe evenimente. Problemele au fost rezolvate în versiunile . Vulnerabilitățile permit atacarea aplicațiilor care apelează funcțiile adns prin trimiterea unui răspuns special format de către serverul DNS recursiv sau a câmpurilor SOA/RP.
Sursa: opennet.ro
