Unbound DNS серверіндегі қашықтан кодты орындау осалдығы

Байланбаған DNS серверінде анықталды осалдық (CVE-2019-18934), бұл арнайы жасалған жауаптарды алған кезде шабуылдаушы кодының орындалуына әкелуі мүмкін. Жүйелер мәселеге тек ipsec модулімен («--enable-ipsecmod») Unbound құрған кезде және параметрлерде ipsecmod қосылған кезде ғана әсер етеді. Осалдық 1.6.4 нұсқасынан бастап көрінеді және шығарылымда түзетіледі. Байланбаған 1.9.5.

Осалдық A/AAAA және IPSECKEY жазбалары бар доменге сұраныс түскен кезде ipsecmod-hook shell командасын шақырған кезде жіберілмеген таңбаларды жіберуден туындайды. Кодты алмастыру IPSECKEY жазбасымен байланысты qname және шлюз өрістерінде арнайы жасалған домен атауын көрсету арқылы жүзеге асырылады.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster