Уязвимость в systemd-resolved
В systemd-resolved, поставляемом в составе systemd кэширующем DNS-резолвере, выявлена уязвимость (CVE-2017-9445), которая потенциально может привести к выполнению кода при обработке специально оформленного ответа от DNS-сервера, подконтрольного злоумышленнику. Проблема вызвана ошибкой в расчёте размера памяти для обработки запроса, которая может привести к тому, что TCP-ответ не уместится в выделенный буфер.
Проблеме подвержены версии systemd с 223 по 233 включительно. Обновление с устранением проблемы выпущено для Fedora Linux и Ubuntu, но пока недоступно для Debian Stretch. Проблема не затрагивает Red Hat Enterprise Linux 7 и производные дистрибутивы.
Ответ на:
комментарий
от Bfgeshka
Ответ на:
комментарий
от Iron_Bug
Ответ на:
комментарий
от Bad_ptr
Ответ на:
комментарий
от upcFrost
Ответ на:
комментарий
от Bad_ptr
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от EXL
Ответ на:
комментарий
от intelfx
Ответ на:
комментарий
от intelfx
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от i-rinat
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от Bad_ptr
Ответ на:
комментарий
от Quasar
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от AVL2
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от AVL2
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от AVL2
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от AVL2
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от AVL2
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Критическая уязвимость в systemd: удалённое выполнение кода (2017)
- Форум Критическая уязвимость в криптографической библиотеке PolarSSL (2015)
- Форум ntfs-3g решето (2017)
- Форум В Firefox 16 обнаружена уязвимость (2012)
- Форум Было не!? (2014)
- Форум Chrome - решето, Firefox - наше всё (2018)
- Форум Исправлен бекдор в ядре (2014)
- Форум [peшето] Представлен новый эксплойт для Linux-ядра (2010)
- Новости Критическая уязвимость в OpenSSL (2012)
- Форум Вики Дебьяна взломана (2013)