![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
souches client DNS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésTous les systèmes utilisant une souche client DNS issue de ISC BIND.3 RésuméUne vulnérabilité de type débordement de mémoire présente dans certaines souches client DNS permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, par le biais d'un serveur DNS hostile, sur le poste du client vulnérable.4 DescriptionLe DNS (Domain Name System) est un mécanisme utilisé pour la résolution de nom de machines (exemple : www.certa.ssi.gouv.fr) en adresse IP et vice-versa.Un utilisateur mal intentionné peut configurer un serveur DNS hostile pour renvoyer des réponses aux requêtes DNS qui provoqueront un débordement de mémoire lors de l'interprétation réalisée par les souches client DNS vulnérables. Ce débordement de mémoire permet, sous certaines conditions, de réaliser l'exécution de code arbitraire sur le poste du client avec les privilèges de l'utilisateur exécutant l'application qui fait appel à la souche client DNS vulnérable. 5 SolutionConsultez l'éditeur pour la mise à jour correspondant à votre système :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||