GNU reklam kitaplığında uzaktan yararlanılabilen güvenlik açığı

GNU projesi tarafından DNS sorguları gerçekleştirmek için geliştirilen kütüphanede reklamlar tanımlanmış Dördü sorun olan 7 güvenlik açığı (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) bir sistemde uzaktan kod yürütme saldırısı gerçekleştirmek için kullanılabilir. Geriye kalan üç güvenlik açığı, reklam kullanan uygulamanın çökmesine neden olarak hizmet reddine yol açmaktadır.

Paket reklamlar DNS sorgularını eşzamansız olarak gerçekleştirmek veya olaya dayalı bir model kullanmak için bir C kitaplığı ve bir dizi yardımcı program içerir. Sürümlerde düzeltilen sorunlar 1.5.2 ve 1.6.0. Güvenlik açıkları, adns işlevlerini çağıran uygulamaların, özel olarak biçimlendirilmiş bir yanıt veya SOA/RP alanları döndüren özyinelemeli DNS sunucusu aracılığıyla saldırıya uğramasına olanak tanır.

Kaynak: opennet.ru

Yorum ekle