Հեռակա կոդի կատարման խոցելիություն Unbound DNS սերվերում

Unbound DNS սերվերում բացահայտված խոցելիություն (CVE-2019-18934- ը), որը կարող է հանգեցնել հարձակվողի կոդի կատարմանը հատուկ ձևաչափված պատասխաններ ստանալու ժամանակ: Խնդիրը ազդում է համակարգերի վրա միայն, երբ կառուցում են Unbound ipsec մոդուլը («--enable-ipsecmod») և կարգավորումներում միացված ipsecmod-ը: Խոցելիությունը հայտնվում է սկսած 1.6.4 տարբերակից և ամրագրված է թողարկման մեջ Անսահմանափակ 1.9.5.

Խոցելիությունը պայմանավորված է չփախված նիշերի փոխանցմամբ, երբ կանչում է ipsecmod-hook shell հրամանը, երբ հարցում է ստանում տիրույթի համար, որի համար առկա են A/AAAA և IPSECKEY գրառումներ: Կոդի փոխարինումն իրականացվում է IPSECKEY գրառումի հետ կապված qname և gateway դաշտերում նշելով հատուկ նախագծված տիրույթի անուն:

Source: opennet.ru

Добавить комментарий