Страница 1 из 1

Уязвимость в systemd-resolved

Добавлено: 28 июн 2017, 13:30
[Ботя]
--------
Размещено: Сегодня, 09:31

В systemd-resolved, поставляемом в составе systemd кэширующем DNS-резолвере, выявлена уязвимость (CVE-2017-9445), которая потенциально может привести к выполнению кода при обработке специально оформленного ответа от DNS-сервера, подконтрольного злоумышленнику. Проблема вызвана ошибкой в расчёте размера памяти для обработки запроса, которая может привести к тому, что TCP-ответ не уместится в выделенный буфер.

Подробнее...