Im DNS-Server Unbound (), die zur AusfĂŒhrung von Angreifercode fĂŒhren kann, wenn speziell formatierte Antworten empfangen werden. Die Systeme sind nur betroffen, wenn Unbound mit dem Modul ipsec (ââenable-ipsecmodâ) kompiliert wird und ipsecmod in den Einstellungen aktiviert ist. Die Schwachstelle tritt ab Version 1.6.4 auf und wurde in der Version .
Die Schwachstelle entsteht durch die Ăbertragung von nicht maskierten Zeichen bei der AusfĂŒhrung des shell-Befehls ipsecmod-hook, wenn eine Anfrage fĂŒr eine Domain eingeht, fĂŒr die A/AAAA- und IPSECKEY-EintrĂ€ge vorhanden sind. Die Code-Injektion erfolgt durch die Angabe eines speziell formatierten Domainnamens in den Feldern qname und gateway, die mit dem IPSECKEY-Eintrag verbunden sind.
Quelle: opennet.ru
