En el servidor DNS Unbound (), lo que puede llevar a la ejecución de código por parte del atacante al recibir respuestas diseñadas específicamente. Los sistemas son vulnerables solo si Unbound fue compilado con el módulo ipsec ("--enable-ipsecmod") y el ipsecmod está habilitado en la configuración. La vulnerabilidad aparece desde la versión 1.6.4 y se ha corregido en la versión .
La vulnerabilidad es causada por la transmisión de caracteres sin escapar al invocar el comando shell ipsecmod-hook, en caso de recibir una consulta para un dominio que tiene registros A/AAAA y IPSECKEY. La inyección de código se realiza mediante la especificación de un nombre de dominio diseñado específicamente en los campos qname y gateway, vinculados al registro IPSECKEY.
Fuente: opennet.ru
