BIND DNS-serveris avastatud haave, mis ei välista kaugjuhtimisega koodi täitmist
Avaldatud on DNS-serveri BIND stabilsete harude korrigeerimisuuendused versioonides 9.11.28 ja 9.16.12, samuti arenduses oleva katseharu 9.17.10 uuendused. Uutes väljaannetes on kõrvaldatud haavatavus (CVE-2020-8625), mis võib põhjustada mälupuhvri ülevoolu ja potentsiaalselt võimaldada ründajal koodi kaugteostust. Töökate eksploitide olemasolust ei ole seni tõendeid. Probleem tuleneb SPNEGO (Simple and Protected GSSAPI) mehhanismi rakenduse vea tõttu […]
