Aktualizacja serwera DNS BIND z poprawką luki, umożliwiającą zdalne wykonanie kodu
Opublikowano poprawki w stabilnych gałęziach serwera DNS BIND 9.11.31 oraz 9.16.15, a także w eksperymentalnej gałęzi 9.17.12, która jest w fazie rozwoju. W nowych wydaniach usunięto trzy luki, z czego jedna (CVE-2021-25216) prowadzi do przepełnienia bufora. W systemach 32-bitowych luka może być wykorzystana do zdalnego wykonywania kodu przez hakerów poprzez wysłanie odpowiednio sformatowanego zapytania GSS-TSIG. Na systemach 64-bitowych problem ogranicza się do awarii […]
