Fjärrutnyttjande sårbarhet i GNU adns-biblioteket

I biblioteket utvecklat av GNU-projektet för att utföra DNS-frågor adns avslöjat 7 sårbarheter, varav fyra är problem (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) kan användas för att utföra en fjärrkörningsattack på ett system. De återstående tre sårbarheterna leder till denial of service genom att få applikationen som använder annonser att krascha.

paket adns innehåller ett C-bibliotek och en uppsättning verktyg för att utföra DNS-frågor asynkront eller använda en händelsestyrd modell. Problem fixade i releaser 1.5.2 och 1.6.0. Sårbarheterna tillåter att applikationer som anropar adns-funktioner attackeras genom den rekursiva DNS-servern som returnerar ett speciellt formaterat svar eller SOA/RP-fält.

Källa: opennet.ru

Lägg en kommentar