Рањивост која се може даљински искористити у ГНУ аднс библиотеци

У библиотеци коју је развио ГНУ пројекат за обављање ДНС упита аднс открио 7 рањивости, од којих су четири проблеми (ЦВЕ-КСНУМКС-КСНУМКС, ЦВЕ-КСНУМКС-КСНУМКС, ЦВЕ-КСНУМКС-КСНУМКС, ЦВЕ-КСНУМКС-КСНУМКС) може се користити за извођење напада даљинског извршавања кода на систему. Преостале три рањивости доводе до ускраћивања услуге тако што доводе до пада апликације која користи аднс.

Пластична кеса аднс укључује Ц библиотеку и скуп услужних програма за асинхроно извођење ДНС упита или коришћење модела вођеног догађајима. Проблеми решени у издањима КСНУМКС и КСНУМКС. Рањивости омогућавају да апликације које позивају аднс функције буду нападнуте преко рекурзивног ДНС сервера који враћа посебно форматиран одговор или СОА/РП поља.

Извор: опеннет.ру

Додај коментар