ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في خادم DNS غير المنضم

في خادم DNS غير منضم المحددة عالي التأثر (CVE-2019-18934)، مما قد يؤدي إلى تنفيذ تعليمات برمجية للمهاجم عند تلقي استجابات منسقة بشكل خاص. تتأثر الأنظمة فقط بالمشكلة عند إنشاء Unbound باستخدام وحدة ipsec ("-enable-ipsecmod") وتمكين ipsecmod في الإعدادات. تظهر الثغرة الأمنية بدءًا من الإصدار 1.6.4 وتم إصلاحها في الإصدار غير منضم 1.9.5.

سبب الثغرة الأمنية هو إرسال أحرف لم يتم إلغاؤها عند استدعاء أمر shell ipsecmod-hook عند تلقي طلب لمجال توجد به سجلات A/AAAA وIPSECKEY. يتم تنفيذ استبدال الكود عن طريق تحديد اسم مجال مصمم خصيصًا في حقلي qname وgateway المرتبطين بسجل IPSECKEY.

المصدر: opennet.ru

إضافة تعليق