Importante vulnerabilidad remota en Linux a través de systemd

Iniciado por wolfbcn, 1 Julio 2017, 01:42 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Se ha anunciado una grave vulnerabilidad que afecta a varias distribuciones Linux que puede permitir a un atacante remoto provocar condiciones de denegación de servicio o ejecutar código arbitrario.

El investigador Chris Coulson de Canonical (desarrolladores de Ubuntu) ha anunciado una vulnerabilidad de escritura fuera de límites en systemd-resolved. Un servidor DNS malicioso puede aprovechar la vulnerabilidad con el envío de una respuesta TCP especialmente diseñada para engañar systemd-resolved, de forma que determinados tamaños pasados a dns_packet_new pueden hacer que asigne un búfer demasiado pequeño y posteriormente escribir datos arbitrarios más allá del final del mismo. El atacante podría conseguir provocar la caída del sistema o ejecutar código arbitrario.

LEER MAS: http://unaaldia.hispasec.com/2017/06/importante-vulnerabilidad-remota-en.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.