Pagkahuyang sa pagpatuman sa remote code sa Unbound DNS server

Sa Unbound DNS server giila pagkahuyang (CVE-2019-18934), nga mahimong mosangpot sa pagpatuman sa code sa tig-atake sa dihang makadawat ug espesyal nga giporma nga mga tubag. Ang mga sistema maapektuhan lamang sa problema sa dihang magtukod ug Unbound gamit ang ipsec module (“--enable-ipsecmod”) ug ipsecmod enabled sa mga setting. Ang pagkahuyang makita sugod sa bersyon 1.6.4 ug gitakda sa pagpagawas Wala mabugkos 1.9.5.

Ang pagkahuyang tungod sa pagpasa sa mga karakter nga wala makaikyas kung nagtawag sa ipsecmod-hook shell command kung nakadawat usa ka hangyo alang sa usa ka domain diin naa ang mga rekord sa A/AAAA ug IPSECKEY. Ang pag-ilis sa code gihimo pinaagi sa pagpiho sa usa ka espesyal nga gidisenyo nga domain name sa qname ug gateway fields nga may kalabotan sa IPSECKEY record.

Source: opennet.ru

Idugang sa usa ka comment