SicherheitsanfĂ€lligkeit im DNS-Server Unbound, die remote CodeausfĂŒhrung zulĂ€sst

Im DNS-Server Unbound entdeckt eine Schwachstelle (CVE-2019-18934), die zur AusfĂŒhrung von Angreifercode fĂŒhren kann, wenn speziell formatierte Antworten empfangen werden. Die Systeme sind nur betroffen, wenn Unbound mit dem Modul ipsec („—enable-ipsecmod“) kompiliert wird und ipsecmod in den Einstellungen aktiviert ist. Die Schwachstelle tritt ab Version 1.6.4 auf und wurde in der Version Unbound 1.9.5.

Die Schwachstelle entsteht durch die Übertragung von nicht maskierten Zeichen bei der AusfĂŒhrung des shell-Befehls ipsecmod-hook, wenn eine Anfrage fĂŒr eine Domain eingeht, fĂŒr die A/AAAA- und IPSECKEY-EintrĂ€ge vorhanden sind. Die Code-Injektion erfolgt durch die Angabe eines speziell formatierten Domainnamens in den Feldern qname und gateway, die mit dem IPSECKEY-Eintrag verbunden sind.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster