Leochaileacht forghníomhaithe cód cianda sa fhreastalaí DNS Neamhcheangailte

Sa fhreastalaí DNS neamhcheangailte aitheanta leochaileacht (CVE-2019-18934), rud a d'fhéadfadh a bheith ina chúis le cód ionsaitheora a fhorghníomhú nuair a fhaightear freagraí atá formáidithe go speisialta. Ní chuireann an fhadhb isteach ar chórais ach amháin nuair a bhíonn Unbound á thógáil leis an modúl ipsec (“--enable-ipsecmod”) agus cumasaithe ipsecmod sna socruithe. Is cosúil go bhfuil an leochaileacht ag tosú ó leagan 1.6.4 agus tá sé socraithe sa scaoileadh Gan cheangal 1.9.5.

Is é is cúis leis an leochaileacht ná tarchur na gcarachtar gan éalú nuair a ghlaonn tú an t-ordú sliogán ipsecmod-hook nuair a fhaightear iarratas ar fhearann ​​a bhfuil taifid A/AAAA agus IPSECKEY i láthair ina leith. Déantar ionadú an chóid trí ainm fearainn atá saindeartha a shonrú sna réimsí qname agus geata a bhaineann le taifead IPSECKEY.

Foinse: oscailtenet.ru

Add a comment