Podatność w serwerze DNS BIND, która nie wyklucza zdalnego wykonania kodu
Opublikowano poprawki dla stabilnych gałęzi serwera DNS BIND 9.11.28 i 9.16.12, a także dla eksperymentalnej gałęzi 9.17.10, która jest w trakcie rozwoju. W nowych wydaniach usunięto podatność (CVE-2020-8625), prowadzącą do przepełnienia bufora i potencjalnie umożliwiającą zdalne wykonanie kodu przez atakującego. Jak dotąd nie wykryto śladów działających exploitów. Problem został spowodowany błędem w implementacji mechanizmu SPNEGO (Simple and Protected GSSAPI […]
