Lỗ hổng có thể khai thác từ xa trong thư viện quảng cáo GNU

Trong thư viện được phát triển bởi dự án GNU để thực hiện quảng cáo truy vấn DNS tiết lộ 7 lỗ hổng, trong đó có bốn vấn đề (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) có thể được sử dụng để thực hiện một cuộc tấn công thực thi mã từ xa trên hệ thống. Ba lỗ hổng còn lại dẫn đến việc từ chối dịch vụ bằng cách khiến ứng dụng sử dụng quảng cáo gặp sự cố.

Gói quảng cáo bao gồm thư viện C và một bộ tiện ích để thực hiện các truy vấn DNS không đồng bộ hoặc sử dụng mô hình hướng sự kiện. Sự cố đã được khắc phục trong bản phát hành 1.5.2 và 1.6.0. Các lỗ hổng cho phép các ứng dụng gọi hàm adns bị tấn công thông qua máy chủ DNS đệ quy trả về phản hồi được định dạng đặc biệt hoặc các trường SOA/RP.

Nguồn: opennet.ru

Thêm một lời nhận xét