Unbound DNS serverində uzaqdan kod icrası zəifliyi

Bağlanmamış DNS serverində müəyyən edilmişdir zəiflik (CVE-2019-18934), xüsusi formatlaşdırılmış cavablar alarkən təcavüzkar kodunun icrasına səbəb ola bilər. Sistemlər yalnız ipsec modulu (“-enable-ipsecmod”) və parametrlərdə aktivləşdirilmiş ipsecmod ilə Unbound qurarkən problemdən təsirlənir. Boşluq 1.6.4 versiyasından başlayaraq görünür və buraxılışda düzəldilir Bağlanmayan 1.9.5.

Zəiflik A/AAAA və IPSECKEY qeydlərinin mövcud olduğu domen üçün sorğu qəbul edərkən ipsecmod-hook shell əmri çağırılarkən qaçırılmamış simvolların ötürülməsi nəticəsində yaranır. Kodun dəyişdirilməsi IPSECKEY qeydi ilə əlaqəli qname və şlüz sahələrində xüsusi hazırlanmış domen adının göstərilməsi ilə həyata keçirilir.

Mənbə: opennet.ru

DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster