Уязвимость в systemd-resolved
В systemd-resolved, поставляемом в составе systemd кэширующем DNS-резолвере, выявлена уязвимость (CVE-2017-9445), которая потенциально может привести к выполнению кода при обработке специально оформленного ответа от DNS-сервера, подконтрольного злоумышленнику. Проблема вызвана ошибкой в расчёте размера памяти для обработки запроса, которая может привести к тому, что TCP-ответ не уместится в выделенный буфер.
Проблеме подвержены версии systemd с 223 по 233 включительно. Обновление с устранением проблемы выпущено для Fedora Linux и Ubuntu, но пока недоступно для Debian Stretch. Проблема не затрагивает Red Hat Enterprise Linux 7 и производные дистрибутивы.

Ответ на:
комментарий
от Bfgeshka





Ответ на:
комментарий
от Iron_Bug

Ответ на:
комментарий
от Bad_ptr


Ответ на:
комментарий
от upcFrost

Ответ на:
комментарий
от Bad_ptr

Ответ на:
комментарий
от Quasar



Ответ на:
комментарий
от EXL

Ответ на:
комментарий
от intelfx


Ответ на:
комментарий
от intelfx

Ответ на:
комментарий
от Quasar

Ответ на:
комментарий
от h578b1bde

Ответ на:
комментарий
от crypt

Ответ на:
комментарий
от Quasar

Ответ на:
комментарий
от i-rinat

Ответ на:
комментарий
от h578b1bde

Ответ на:
комментарий
от Quasar

Ответ на:
комментарий
от Bad_ptr

Ответ на:
комментарий
от Quasar

Ответ на:
комментарий
от h578b1bde

Ответ на:
комментарий
от crypt

Ответ на:
комментарий
от AVL2

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от AVL2

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от AVL2

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от AVL2

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от AVL2

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Критическая уязвимость в systemd: удалённое выполнение кода (2017)
- Форум Критическая уязвимость в криптографической библиотеке PolarSSL (2015)
- Форум ntfs-3g решето (2017)
- Форум В Firefox 16 обнаружена уязвимость (2012)
- Форум Было не!? (2014)
- Форум Chrome - решето, Firefox - наше всё (2018)
- Форум Исправлен бекдор в ядре (2014)
- Форум [peшето] Представлен новый эксплойт для Linux-ядра (2010)
- Новости Критическая уязвимость в OpenSSL (2012)
- Форум Вики Дебьяна взломана (2013)