GNU adns لائبريري ۾ ريموٽ طور تي استحصال جوڳو نقصان

لائبريري ۾ GNU پروجيڪٽ پاران تيار ڪيل DNS سوالن جي اشتهارن لاءِ پڌرو 7 ڪمزوريون، جن مان چار مسئلا آهن (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) هڪ سسٽم تي ريموٽ ڪوڊ جي عمل جي حملي کي انجام ڏيڻ لاء استعمال ڪري سگهجي ٿو. باقي ٽي ڪمزوريون سروس کان انڪار ڪري ٿي ايپليڪيشن کي حادثو ڪرڻ لاءِ adns استعمال ڪندي.

پيڪ adns DNS سوالن کي هم وقت سازي يا ايونٽ تي هلندڙ ماڊل استعمال ڪرڻ لاءِ هڪ سي لائبريري ۽ يوٽيلٽيز جو هڪ سيٽ شامل آهي. ريليز ۾ مقرر ٿيل مسئلا 1.5.2 ۽ 1.6.0. ڪمزوريون انهن ايپليڪيشنن کي اجازت ڏين ٿيون جيڪي adns افعال کي سڏين ٿيون recursive DNS سرور ذريعي حملو ڪيو وڃي هڪ خاص فارميٽ ٿيل جواب يا SOA/RP فيلڊز.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو