O vulnerabilitate în uClibc și uClibc-ng care permite ca datele să fie falsificate în memoria cache DNS
O vulnerabilitate (CVE neatribuită) a fost identificată în bibliotecile standard C uClibc și uClibc-ng, utilizate în multe dispozitive integrate și portabile, permițând inserarea de date false în memoria cache DNS. Aceasta poate fi utilizată pentru a înlocui adresa IP a unui domeniu arbitrar în memoria cache și a redirecționa cererile de domeniu către serverul atacatorului. Problema afectează diverse... Linux-firmware pentru routere, puncte de acces și dispozitive Internet of Things și […]
