Portál AbcLinuxu, 7. května 2025 12:18

Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi

Kritická chyba ve funkci getaddrinfo v glibc a eglibc, CVE-2015-7547, umožňuje kompromitaci počítače pomocí DNS odpovědi. Chyba se nachází v glibc od verze 2.9 (2009). Jedná se o buffer overflow, kdy se útočníkem vytvořený DNS paket zapíše do příliš malého bufferu.

16.2.2016 16:35 | Jendа | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

16.2.2016 20:08 Jardík
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Odpovědět | Sbalit | Link | Blokovat | Admin
A v Ubuntu zase bude oprava až za měsíc?
Slavko avatar 16.2.2016 20:30 Slavko
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Ubuntu je staré africké slovo, ktoré v preklade znamená "Neviem nakonfigurovať Debian"... (staré, ale stále dobré :P )
16.2.2016 23:02 onovy
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
22:46:21 dchan | mmm packages are live

takze ano, proti debianu ma ubuntu zpozdeni "jenom" nekolik hodin. co k tomu dodat...
pavlix avatar 17.2.2016 09:41 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Odpovědět | Sbalit | Link | Blokovat | Admin
Podle mě by glibc radši vůbec neměla komunikovat do světa nad rámec systémových primitiv. Máte používat na lokálu třeba Unbound. :)
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
17.2.2016 10:24 Lol Phirae | skóre: 23
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Máte používat na lokálu třeba Unbound. :)
To to ovšem nesmí dopadnout třeba jako v Blbuntu, že.
17.2.2016 10:56 R
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Lennart to uz davno vyriesil: systemd-resolved
pavlix avatar 17.2.2016 11:18 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Psal jsem třeba. Podstatné je, aby to byl samostatný démon a šla na něj aplikovat nějaká forma hardeningu.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
20.2.2016 11:08 Zde
Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
Odpovědět | Sbalit | Link | Blokovat | Admin
Cikan krade, zid podvadi a glibc je zabugovany a deravy. Se s tim smir.

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.