Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 1 Julio 2017, 01:42 am



Título: Importante vulnerabilidad remota en Linux a través de systemd
Publicado por: wolfbcn en 1 Julio 2017, 01:42 am
Se ha anunciado una grave vulnerabilidad que afecta a varias distribuciones Linux que puede permitir a un atacante remoto provocar condiciones de denegación de servicio o ejecutar código arbitrario.

El investigador Chris Coulson de Canonical (desarrolladores de Ubuntu) ha anunciado una vulnerabilidad de escritura fuera de límites en systemd-resolved. Un servidor DNS malicioso puede aprovechar la vulnerabilidad con el envío de una respuesta TCP especialmente diseñada para engañar systemd-resolved, de forma que determinados tamaños pasados a dns_packet_new pueden hacer que asigne un búfer demasiado pequeño y posteriormente escribir datos arbitrarios más allá del final del mismo. El atacante podría conseguir provocar la caída del sistema o ejecutar código arbitrario.

LEER MAS: http://unaaldia.hispasec.com/2017/06/importante-vulnerabilidad-remota-en.html