Vulnerabilitet i shfrytëzueshëm në bibliotekën GNU adns

Në bibliotekën e zhvilluar nga projekti GNU për të kryer kërkesa DNS, adns u identifikua 7 vulnerabilitete, nga të cilat katër probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) mund të përdoren për të realizuar një sulm për ekzekutimin e kodit në distancë në sistem. Të tjerat tri vulnerabilitete çojnë në dështim të shërbimit duke shkaktuar plagë të aplikacionit që përdor adns.

Paketa adns përfshin një bibliotekë C dhe një grup mjetesh për të kryer kërkesa DNS në mënyrë asinkrone ose duke përdorur një model të orientuar nga ngjarjet (Event-driven). Problemet janë eliminuar në lëshimet 1.5.2 dhe 1.6.0. Vulnerabilitetet lejojnë sulme ndaj aplikacioneve që thërrasin funksionet adns, përmes kthimit nga serveri DNS rekursiv një përgjigje të formatuar në mënyrë speciale ose fushave SOA/RP.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster