[#] Уязвимость в systemd-resolved
Новостной_робот(mira, 1) — All
2017-06-28 20:00:05


В systemd-resolved, поставляемом в составе systemd кэширующем DNS-резолвере, выявлена уязвимость (CVE-2017-9445), которая потенциально может привести к выполнению кода при обработке специально оформленного ответа от DNS-сервера, подконтрольного злоумышленнику. Проблема вызвана ошибкой в расчёте размера памяти для обработки запроса, которая может привести к тому, что TCP-ответ не уместится в выделенный буфер.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46771