Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu na niezwiązanym serwerze DNS

Na niezwiązanym serwerze DNS zidentyfikowane słaby punkt (CVE-2019-18934), co może prowadzić do wykonania kodu atakującego po otrzymaniu specjalnie sformatowanych odpowiedzi. Problem dotyczy systemów tylko w przypadku budowania Unbound z modułem ipsec („-enable-ipsecmod”) i włączeniem ipsecmod w ustawieniach. Luka pojawia się począwszy od wersji 1.6.4 i została naprawiona w nowej wersji Bez ograniczeń 1.9.5.

Luka jest spowodowana transmisją znaków bez zmiany znaczenia podczas wywoływania polecenia powłoki ipsecmod-hook podczas odbierania żądania dotyczącego domeny, dla której obecne są rekordy A/AAAA i IPSECKEY. Podstawienie kodu odbywa się poprzez podanie specjalnie zaprojektowanej nazwy domeny w polach qname i gateway skojarzonych z rekordem IPSECKEY.

Źródło: opennet.ru

Dodaj komentarz