GNU adns පුස්තකාලයේ දුරස්ථව භාවිතා කළ හැකි අවදානම

DNS විමසුම් adns සිදු කිරීම සඳහා GNU ව්‍යාපෘතිය විසින් සංවර්ධනය කරන ලද පුස්තකාලයේ අනාවරණය කළේය දුර්වලතා 7ක්, ඉන් හතරක් ගැටළු (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) පද්ධතියක් මත දුරස්ථ කේත ක්රියාත්මක කිරීමේ ප්රහාරයක් සිදු කිරීමට භාවිතා කළ හැක. ඉතිරි දුර්වලතා තුන, adns භාවිතා කරන යෙදුම බිඳ වැටීමට හේතු වීමෙන් සේවාව ප්‍රතික්ෂේප කිරීමට හේතු වේ.

පැකේජය adns C පුස්තකාලයක් සහ DNS විමසුම් අසමමුහුර්තව සිදු කිරීම හෝ සිදුවීම් මත පදනම් වූ ආකෘතියක් භාවිතා කිරීම සඳහා උපයෝගිතා කට්ටලයක් ඇතුළත් වේ. නිකුත් කිරීම් වල ගැටළු නිරාකරණය කර ඇත 1.5.2 හා 1.6.0. දුර්වලතා මගින් adns ශ්‍රිතයන් කැඳවන යෙදුම් වලට ප්‍රත්‍යාවර්තී DNS සේවාදායකය හරහා ප්‍රහාරයක් එල්ල කිරීමට ඉඩ සලසයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න