Ranljivost v uClibc in uClibc-ng, ki omogoča ponarejanje podatkov v predpomnilniku DNS
V standardnih knjižnicah C uClibc in uClibc-ng, ki se uporabljajo v številnih vgrajenih in prenosnih napravah, je bila odkrita ranljivost (CVE ni dodeljena), ki omogoča vstavljanje lažnih podatkov v predpomnilnik DNS. To se lahko uporabi za zamenjavo naslova IP poljubne domene v predpomnilniku in preusmeritev zahtev domen na strežnik napadalca. Težava vpliva na različne Linux-vdelana programska oprema za usmerjevalnike, dostopne točke in naprave interneta stvari ter […]
