Malayo na mapagsamantalang kahinaan sa GNU adns library

Sa library na binuo ng proyekto ng GNU para sa pagsasagawa ng mga DNS query adns ipinahayag 7 mga kahinaan, kung saan apat ay mga problema (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) ay maaaring gamitin upang magsagawa ng remote code execution attack sa isang system. Ang natitirang tatlong mga kahinaan ay humahantong sa pagtanggi sa serbisyo sa pamamagitan ng pag-crash ng application na gumagamit ng mga ad.

Package adns may kasamang C library at isang hanay ng mga utility para sa pagsasagawa ng mga query sa DNS nang asynchronous o paggamit ng modelong hinimok ng kaganapan. Naayos ang mga isyu sa mga release 1.5.2 at 1.6.0. Ang mga kahinaan ay nagbibigay-daan sa mga application na tumatawag sa mga function ng adns na maatake sa pamamagitan ng recursive DNS server na nagbabalik ng espesyal na format na tugon o mga field ng SOA/RP.

Pinagmulan: opennet.ru

Magdagdag ng komento