Sicherheitsanfälligkeit im DNS-Server BIND, die Remote-Codeausführung nicht ausschließt
Korrigierende Updates für die stabilen Zweige des DNS-Servers BIND 9.11.28 und 9.16.12 sowie für den in Entwicklung befindlichen experimentellen Zweig 9.17.10 wurden veröffentlicht. In den neuen Versionen wurde eine Sicherheitsanfälligkeit (CVE-2020-8625) behoben, die zu einem Pufferüberlauf führt und potenziell die Remote-Codeausführung durch Angreifer ermöglichen könnte. Es wurden keine Hinweise auf funktionierende Exploits gefunden. Das Problem wurde durch einen Fehler in der Implementierung des SPNEGO-Mechanismus (Simple and Protected GSSAPI […]
