Google анонсирует Glibc DNS Client уязвимость, многие Bitcoin Реализации Затронутые
Опубликовано 16 февраля 2016 года по Бинго Boingo
Сегодня онлайн блог безопасности компании Google представила переполнение буфера в DNS клиента библиотеки Gnu C (в архивируются). Уязвимость позволяет функции getaddrinfo переполнения открывает двери всевозможным порока. Эта уязвимость затрагивает все реализации Bitcoin скомпилированные с библиотекой GNU C, которые ссылаются на DNS. Это включает в себя Bitcoin сердечник и клиенты запрограммированы в конечном счете, вилка в altcoins включая "Bitcoin" XT и "Bitcoin" "классический" сетевые клиенты. Ссылка Bitcoin реализации поддерживается Bitcoin Foundation не влияет, как DNS был вырезан из этого клиента, 1 и скрипты доступны для построения эталонной реализации против MUSL C library.2 Настоятельно рекомендуется, чтобы пользователи Bitcoin залатать предпочтительную client3 удалить DNS или перейти к клиенту, поддерживаемой команда, которая заботится о безопасности и устранении ненужных поверхностей атаки заранее.
1 Ссылка Клиент также была вырезана до того UPnP критические уязвимости в этом коде были публично выставлены.
2 Большинство Флагманские узлов, работающих ссылочный клиента строятся на MUSL, а не Glibc.
3 Вы, возможно, придется сделать это самостоятельно.