En sårbarhet i uClibc och uClibc-ng som gör att data kan förfalskas i DNS-cachen
I standard C-biblioteken uClibc och uClibc-ng, som används i många inbäddade och bärbara enheter, har en sårbarhet identifierats (CVE ej tilldelad) som gör att fiktiv data kan infogas i DNS-cachen, som kan användas för att ersätta IP-adressen av en godtycklig domän i cachen och omdirigera förfrågningar till domänen på angriparens server. Problemet påverkar olika Linux-firmware för routrar, åtkomstpunkter och Internet of Things-enheter, och […]
