So-leòntachd cur an gnìomh còd iomallach anns an fhrithealaiche DNS gun cheangal

Anns an fhrithealaiche DNS gun cheangal aithnichte so-leòntachd (CVE-2019-18934), a dh’ fhaodadh leantainn gu cur an gnìomh còd ionnsaigh nuair a gheibh iad freagairtean ann an cruth sònraichte. Chan eil an duilgheadas a’ toirt buaidh ach air siostaman nuair a bhios iad a’ togail Unbound leis a’ mhodal ipsec (“-enable-ipsecmod”) agus ipsecmod air a chomasachadh anns na roghainnean. Tha an so-leòntachd a’ nochdadh a’ tòiseachadh bho dhreach 1.6.4 agus tha e stèidhichte san fhoillseachadh Gun cheangal 1.9.5.

Tha an so-leòntachd air adhbhrachadh le bhith a’ sgaoileadh charactaran nach deach a shàbhaladh nuair a bhios iad a’ gairm an àithne slige ipsecmod-hook nuair a gheibh iad iarrtas airson àrainn far a bheil clàran A/AAAA agus IPSECKEY an làthair. Bithear a’ cur an àite còd le bhith a’ sònrachadh ainm àrainn a chaidh a dhealbhadh gu sònraichte anns na raointean qname agus geata co-cheangailte ris a’ chlàr IPSECKEY.

Source: fosgailtenet.ru

Cuir beachd ann