Ranljivost, ki jo je mogoče na daljavo izkoristiti v knjižnici oglasov GNU

V knjižnici, ki jo je razvil projekt GNU za izvajanje poizvedb DNS adns razkrila 7 ranljivosti, od tega štiri težave (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) se lahko uporablja za izvedbo napada z izvajanjem kode na daljavo na sistem. Preostale tri ranljivosti vodijo do zavrnitve storitve, saj povzročijo zrušitev aplikacije, ki uporablja adns.

Paket oglasi vključuje knjižnico C in nabor pripomočkov za asinhrono izvajanje poizvedb DNS ali uporabo modela, ki temelji na dogodkih. Težave, odpravljene v izdajah 1.5.2 in 1.6.0. Ranljivosti omogočajo, da so aplikacije, ki kličejo funkcije adns, napadene prek rekurzivnega strežnika DNS, ki vrne posebej oblikovan odgovor ali polja SOA/RP.

Vir: opennet.ru

Dodaj komentar