Ailabawọn ilokulo latọna jijin ni ile ikawe GNU adns

Ninu ile-ikawe ti o dagbasoke nipasẹ iṣẹ akanṣe GNU fun ṣiṣe awọn ibeere DNS adns fi han Awọn ailagbara 7, eyiti mẹrin jẹ awọn iṣoro (CVE-2017-9103, CVE-2017-9104, CVE-2017-9105, CVE-2017-9109) le ṣee lo lati ṣe ikọlu ipaniyan koodu latọna jijin lori eto kan. Awọn ailagbara mẹta ti o ku yori si kiko iṣẹ nipa jijẹ ohun elo nipa lilo awọn adns lati jamba.

Apoti adns pẹlu ile-ikawe C kan ati ṣeto awọn ohun elo fun ṣiṣe awọn ibeere DNS ni asynchronously tabi lilo awoṣe ti o dari iṣẹlẹ. Awọn oran ti o wa titi ni awọn idasilẹ 1.5.2 ati 1.6.0. Awọn ailagbara jẹ ki awọn ohun elo ti o pe awọn iṣẹ adns ni ikọlu nipasẹ olupin DNS loorekoore ti n pada idahun ti a ṣe ni pataki tabi awọn aaye SOA/RP.

orisun: opennet.ru

Fi ọrọìwòye kun