Vulnerabilitet i shfrytëzimit të largët në bibliotekën GNU adns

Në bibliotekën e zhvilluar nga projekti GNU për ekzekutimin e kërkesave DNS adns identifikuar 7 vulnerabilitete, nga të cilat katër probleme (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) mund të përdoren për të realizuar një sulm për ekzekutimin e kodit në distancë në sistem. Të tjerat tre vulnerabilitete shkaktojnë shërbim të ndërprerë përmes thirrjes për të rënë në crash aplikacioni që përdor adns.

Paketa adns përfshin bibliotekën C dhe një grup utilitarësh për ekzekutimin e kërkesave DNS në një mënyrë asinkrone ose duke përdorur një model të orientuar nga ngjarjet (Event-driven). Problemet janë zgjidhur në lëshimet 1.5.2 dhe 1.6.0. Vulnerabilitetet lejojnë sulme ndaj aplikacioneve që thërrasin funksionet adns, përmes kthimit nga një server DNS rekurziv të një përgjigje të përshtatur ose fushave SOA/RP.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster