Dobësi e shfrytëzuar nga distanca në bibliotekën GNU adns

Në bibliotekën e zhvilluar nga projekti GNU për kryerjen e pyetjeve DNS adns zbuluar 7 dobësi, nga të cilat katër janë probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) mund të përdoret për të kryer një sulm të ekzekutimit të kodit në distancë në një sistem. Tre dobësitë e mbetura çojnë në një mohim të shërbimit duke bërë që aplikacioni që përdor reklamat të rrëzohet.

paketë adns përfshin një bibliotekë C dhe një grup shërbimesh për kryerjen e pyetjeve DNS në mënyrë asinkrone ose duke përdorur një model të drejtuar nga ngjarjet. Problemet e rregulluara në publikime 1.5.2 dhe 1.6.0. Dobësitë lejojnë që aplikacionet që thërrasin funksione adns të sulmohen përmes serverit rekurziv DNS duke kthyer një përgjigje të formatuar posaçërisht ose fusha SOA/RP.

Burimi: opennet.ru

Shto një koment