Vzdialene zneužiteľná zraniteľnosť v knižnici GNU adns

V knižnici vyvinutej projektom GNU na vykonávanie DNS dotazov adns identifikované 7 zraniteľností, z ktorých štyri sú problémové (CVE-2017 9103,, CVE-2017 9104,, CVE-2017 9105,, CVE-2017 9109,) možno použiť na vykonanie vzdialeného útoku spustenia kódu na systém. Zostávajúce tri zraniteľnosti vedú k odmietnutiu služby tým, že spôsobia zlyhanie aplikácie pomocou adns.

balíček adns obsahuje knižnicu C a sadu nástrojov na vykonávanie DNS dotazov asynchrónne alebo pomocou modelu riadeného udalosťami. Problémy opravené vo vydaniach 1.5.2 a 1.6.0. Zraniteľnosť umožňuje, aby aplikácie, ktoré volajú funkcie adns, boli napadnuté prostredníctvom rekurzívneho servera DNS, ktorý vracia špeciálne naformátovanú odpoveď alebo polia SOA/RP.

Zdroj: opennet.ru

Pridať komentár