Im DNS-Server Unbound (), die zur Ausführung von Angreifercode führen kann, wenn speziell formatierte Antworten empfangen werden. Die Systeme sind nur betroffen, wenn Unbound mit dem Modul ipsec („—enable-ipsecmod“) kompiliert wird und ipsecmod in den Einstellungen aktiviert ist. Die Schwachstelle tritt ab Version 1.6.4 auf und wurde in der Version .
Die Schwachstelle entsteht durch die Übertragung von nicht maskierten Zeichen bei der Ausführung des shell-Befehls ipsecmod-hook, wenn eine Anfrage für eine Domain eingeht, für die A/AAAA- und IPSECKEY-Einträge vorhanden sind. Die Code-Injektion erfolgt durch die Angabe eines speziell formatierten Domainnamens in den Feldern qname und gateway, die mit dem IPSECKEY-Eintrag verbunden sind.
Quelle: opennet.ru
