Vulnerabilità nel server DNS BIND che non esclude l'esecuzione remota di codice
Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.11.28 e 9.16.12, nonché per il ramo sperimentale in fase di sviluppo 9.17.10. Nei nuovi rilasci è stata risolta una vulnerabilità (CVE-2020-8625) che porta a un overflow del buffer e può potenzialmente consentire l'esecuzione remota di codice da parte di un attaccante. Non sono stati al momento rilevati exploit funzionanti. Il problema è causato da un errore nell'implementazione del meccanismo SPNEGO (Simple and Protected GSSAPI […]
