Vulnerabilidad en el servidor DNS Unbound que permite la ejecución remota de código

En el servidor DNS Unbound se ha detectado vulnerabilidad (CVE-2019-18934), lo que puede llevar a la ejecución de código por parte del atacante al recibir respuestas diseñadas específicamente. Los sistemas son vulnerables solo si Unbound fue compilado con el módulo ipsec ("--enable-ipsecmod") y el ipsecmod está habilitado en la configuración. La vulnerabilidad aparece desde la versión 1.6.4 y se ha corregido en la versión Unbound 1.9.5.

La vulnerabilidad es causada por la transmisión de caracteres sin escapar al invocar el comando shell ipsecmod-hook, en caso de recibir una consulta para un dominio que tiene registros A/AAAA y IPSECKEY. La inyección de código se realiza mediante la especificación de un nombre de dominio diseñado específicamente en los campos qname y gateway, vinculados al registro IPSECKEY.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster