DNS-server Unbound'i haavatavus, mis vÔimaldab kaugtÀideviimist

DNS-server Unbound tuvastatud haavatavus (CVE-2019-18934), mis vĂ”ib viia rĂŒndaja koodi tĂ€ideviimiseni spetsiifiliselt vormistatud vastuste saamisel. SĂŒsteemid on probleemile vastuvĂ”tlikud ainult Unbound'i kompileerimisel ipsec moduli („--enable-ipsecmod”) ja ipsecmod'i seadistamisel aktiveerimisel. Haavatavus ilmneb alates versioonist 1.6.4 ja on kĂ”rvaldatud vĂ€ljalaskes Unbound 1.9.5.

Haavatavus on pĂ”hjustatud mitte-pĂ€ritud sĂŒmbolite edastamisest shell-kĂ€su ipsecmod-hook'i kutsumise kĂ€igus, kui saadakse pĂ€ring domeeni osas, millel on A/AAAA ja IPSECKEY kirjed. Koodi sisestamine toimub spetsiifiliselt vormistatud domeeninime nĂ€itamise kaudu qname ja gateway vĂ€ljade kaudu, mis on seotud IPSECKEY kirjetega.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster