Im DNS-Server Unbound (), die dazu führen kann, dass der Angreifer Code ausführt, wenn speziell formatierte Antworten empfangen werden. Systeme sind nur dann betroffen, wenn Unbound mit dem ipsec-Modul ('—enable-ipsecmod') kompiliert wurde und ipsecmod in den Einstellungen aktiviert ist. Die Schwachstelle tritt ab Version 1.6.4 auf und wurde in der Version .
Die Schwachstelle entsteht durch die Übertragung unverarbeiteter Zeichen beim Aufruf des Shell-Befehls ipsecmod-hook, falls eine Anfrage für eine Domain eingeht, die A/AAAA- und IPSECKEY-Einträge enthält. Die Code-Injektion erfolgt durch Angabe eines speziell formatierten Domainnamens in den Feldern qname und gateway, die an den IPSECKEY-Eintrag gebunden sind.
Quelle: opennet.ru
