Vulnerabilità nel server DNS Unbound, che consente l'esecuzione remota di codice

Nel server DNS Unbound è stata rilevata una vulnerabilità (CVE-2019-18934), che può portare all'esecuzione di codice da parte dell'attaccante mediante risposte appositamente formattate. I sistemi sono vulnerabili solo se Unbound è compilato con il modulo ipsec ("--enable-ipsecmod") e il modulo ipsecmod è abilitato nelle impostazioni. La vulnerabilità si manifesta a partire dalla versione 1.6.4 ed è stata risolta nella release Unbound 1.9.5.

La vulnerabilità è causata dalla trasmissione di caratteri non escapati durante la chiamata del comando shell ipsecmod-hook, nel caso venga ricevuta una richiesta per un dominio che presenta record A/AAAA e IPSECKEY. L'inserimento di codice avviene attraverso l'indicazione di un nome di dominio appositamente formattato nei campi qname e gateway, associati al record IPSECKEY.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster