Në bibliotekën e zhvilluar nga projekti GNU për të kryer kërkesa DNS, adns 7 vulnerabilitete, nga të cilat katër probleme (, , , ) mund të përdoren për të realizuar një sulm për ekzekutimin e kodit në distancë në sistem. Të tjerat tri vulnerabilitete çojnë në dështim të shërbimit duke shkaktuar plagë të aplikacionit që përdor adns.
Paketa përfshin një bibliotekë C dhe një grup mjetesh për të kryer kërkesa DNS në mënyrë asinkrone ose duke përdorur një model të orientuar nga ngjarjet (Event-driven). Problemet janë eliminuar në lëshimet . Vulnerabilitetet lejojnë sulme ndaj aplikacioneve që thërrasin funksionet adns, përmes kthimit nga serveri DNS rekursiv një përgjigje të formatuar në mënyrë speciale ose fushave SOA/RP.
Burimi: opennet.ru
