Di servera Unbound DNS-ê de xerabûna darvekirina koda dûr

Di servera DNS ya Unbound de nas kirin lawazbûn (CVE-2019-18934), ku dikare bibe sedema pêkanîna koda êrîşkar dema ku bersivên bi taybetî formatkirî werdigire. Pergal tenê dema ku Unbound bi modula ipsec ("--çalak-ipsecmod") û ipsecmod di mîhengan de aktîfkirî ava dikin, ji pirsgirêkê bandor dibin. Zelalbûn ji guhertoya 1.6.4-ê dest pê dike û di berdanê de tê rast kirin Bê girêdan 1.9.5.

Di dema wergirtina daxwazek ji bo domainek ku tê de tomarên A/AAAA û IPSECKEY hene, zeîfbûn ji ber veguheztina karakterên nerevyayî çêdibe. Veguheztina kodê bi destnîşankirina navek domainek taybetî ya sêwirandî di qadên qname û dergehê de ku bi tomara IPSECKEY ve girêdayî ne, pêk tê.

Source: opennet.ru

Add a comment