Eine Sicherheitsanfälligkeit im DNS-Server BIND, die eine Remote-Codeausführung nicht ausschließt
Es wurden Korrektur-Updates für die stabilen Versionen des DNS-Servers BIND 9.11.28 und 9.16.12 sowie für die in Entwicklung befindliche experimentelle Version 9.17.10 veröffentlicht. In den neuen Releases wurde die Sicherheitsanfälligkeit (CVE-2020-8625) behoben, die zu einem Buffer Overflow führt und potenziell zu einer Remote-Codeausführung durch Angreifer führen kann. Es wurden bisher keine funktionierenden Exploits festgestellt. Das Problem wurde durch einen Fehler in der Implementierung des SPNEGO-Mechanismus (Simple and Protected GSSAPI […]
