осебпазирии дурдаст истифодашаванда дар китобхонаи GNU adns

Дар китобхонае, ки аз ҷониби лоиҳаи GNU барои иҷрои DNS дархостҳои adns таҳия шудааст ошкор намуд 7 осебпазирӣ, ки чортоаш мушкилот аст (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) метавонад барои анҷом додани ҳамлаи иҷрокунии коди дурдаст ба система истифода шавад. Се осебпазирии боқимонда боиси рад шудани хидмат мешаванд, ки боиси вайрон шудани барнома бо истифода аз adns мегардад.

Бастаи аднс китобхонаи C ва маҷмӯи утилитҳоро барои иҷро кардани дархостҳои DNS ба таври асинхронӣ ё истифодаи модели ба рӯйдод асосёфта дар бар мегирад. Масъалаҳое, ки дар нашрияҳо ҳал карда шудаанд 1.5.2 ва 1.6.0. Офтобҳо имкон медиҳанд, ки ба барномаҳое, ки функсияҳои adns-ро даъват мекунанд, тавассути сервери рекурсивии DNS ҳамла карда, посухи махсус форматонидашуда ё майдонҳои SOA/RP-ро баргардонанд.

Манбаъ: opennet.ru

Илова Эзоҳ