DNS-serveri BIND haavatavus, mis ei välista kaugkoodi täitmist
Avalikud on paranduste uuendused BINDi DNS-serveri stabiilsete harude 9.11.28 ja 9.16.12 ning arenduses oleva eksperimentaalse haru 9.17.10 jaoks. Uutes väljalaskes on kõrvaldatud haavatavus (CVE-2020-8625), mis viib puhversalvestuse ülevooluni ja võib potentsiaalselt lubada ründaja kaugelt koodi täitmist. Töökindlate eksploittide olemasolu ei ole seni tuvastatud. Probleem on tingitud SPNEGO (Simple and Protected GSSAPI […] realiseerimise veast
