[#] Уязвимость в uClibc и uClibc-ng, позволяющая подменить данные в кэше DNS
Новостной_робот(mira, 1) — All
2022-05-04 20:00:02


В стандартных Си-библиотеках uClibc и uClibc-ng, применяемых во многих встраиваемых и портативных устройствах, выявлена уязвимость (CVE не присвоен), позволяющая подставить фиктивные данные в кэш DNS, что можно использовать для подмены в кэше IP-адреса произвольного домена и перенаправления обращений к домену на сервер злоумышленника.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57131