آسیب پذیری اجرای کد از راه دور در سرور DNS Unbound

در سرور DNS Unbound شناخته شده است آسیب پذیری (CVE-2019-18934) که می تواند منجر به اجرای کد مهاجم در هنگام دریافت پاسخ های فرمت شده خاص شود. سیستم‌ها فقط هنگام ساختن Unbound با ماژول ipsec (--enable-ipsecmod) و ipsecmod فعال در تنظیمات تحت تأثیر این مشکل قرار می‌گیرند. این آسیب پذیری از نسخه 1.6.4 ظاهر می شود و در نسخه رفع شده است بدون محدودیت 1.9.5.

این آسیب‌پذیری به دلیل ارسال کاراکترهای بدون فرار هنگام فراخوانی فرمان ipsecmod-hook shell هنگام دریافت درخواست برای دامنه‌ای که رکوردهای A/AAAA و IPSECKEY برای آن وجود دارد، ایجاد می‌شود. جایگزینی کد با تعیین یک نام دامنه طراحی شده ویژه در فیلدهای qname و gateway مرتبط با رکورد IPSECKEY انجام می شود.

منبع: opennet.ru

اضافه کردن نظر