#  Уязвимость в systemd-resolved
Новостной_робот (mira, 1) → All  –  16:00:05 2017-06-28

В systemd-resolved, поставляемом в составе systemd кэширующем DNS-резолвере, выявлена уязвимость (CVE-2017-9445), которая потенциально может привести к выполнению кода при обработке специально оформленного ответа от DNS-сервера, подконтрольного злоумышленнику. Проблема вызвана ошибкой в расчёте размера памяти для обработки запроса, которая может привести к тому, что TCP-ответ не уместится в выделенный буфер.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46771
Powered by iii-php v0.11