Vulnerabilidad en el servidor DNS BIND que permite la ejecución remota de código
Se han publicado actualizaciones correctivas para las ramas estables del servidor DNS BIND 9.11.28 y 9.16.12, así como para la rama experimental en desarrollo 9.17.10. En las nuevas versiones se ha corregido una vulnerabilidad (CVE-2020-8625) que puede provocar un desbordamiento de búfer y potencialmente permitir la ejecución remota de código por parte de un atacante. Hasta el momento no se han detectado exploits funcionales. El problema se debe a un error en la implementación del mecanismo SPNEGO (Simple and Protected GSSAPI […]
