Vulnerabilità nel server DNS Unbound, che consente l'esecuzione remota di codice

Nel server DNS Unbound identificata vulnerabilità (CVE-2019-18934), che può portare all'esecuzione di codice da parte dell'attaccante se riceve risposte formattate in modo specifico. I sistemi sono vulnerabili al problema solo se Unbound è stato compilato con il modulo ipsec («--enable-ipsecmod») e con ipsecmod abilitato nelle impostazioni. La vulnerabilità si manifesta a partire dalla versione 1.6.4 ed è stata corretta nella versione Unbound 1.9.5.

La vulnerabilità è causata dalla trasmissione di caratteri non protetti durante la chiamata del comando shell ipsecmod-hook, quando riceve una richiesta per un dominio che ha record A/AAAA e IPSECKEY. L'inserimento di codice avviene specificando un nome di dominio formattato in modo specifico nei campi qname e gateway, associati al record IPSECKEY.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster