Уразливість, що віддалено експлуатується в бібліотеці GNU adns

У бібліотеці, що розвивається проектом GNU для виконання DNS-запитів adns виявлено 7 уразливостей, з яких чотири проблеми (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) можуть використовуватися для здійснення атаки для віддаленого виконання коду в системі. Інші три вразливості призводять до відмови в обслуговуванні через виклик краху програми, що використовує adns.

Пакет adns включає Сібібліотеку і набір утиліт для виконання DNS-запитів в асинхронному режимі або з використанням подієво-орієнтованої моделі (Event-driven). Проблеми усунуті у випусках 1.5.2 і 1.6.0. Вразливості дозволяють атакувати програми, що викликають функції adns, через віддачу рекурсивним DNS-сервером спеціально оформленої відповіді або полів SOA/RP.

Джерело: opennet.ru

Додати коментар або відгук