په انباؤنډ DNS سرور کې د ریموټ کوډ اجرا کولو زیانمنتیا

په انباونډ DNS سرور کې پیژندل شوی زیانمنتیا (CVE-2019-18934) ، کوم چې کولی شي د برید کونکي کوډ اجرا کولو لامل شي کله چې ځانګړي شکل شوي ځوابونه ترلاسه کوي. سیسټمونه یوازې د ستونزې لخوا اغیزمن کیږي کله چې د ipsec ماډل ("--enable-ipsecmod") او په ترتیباتو کې فعال شوي ipsecmod سره Unbound جوړول. زیانمنتیا د 1.6.4 نسخه څخه پیل کیږي او په ریلیز کې ټاکل کیږي بې حده 1.9.5.

زیانمنتیا د غیر خلاص شوي حروفونو د لیږد له امله رامینځته کیږي کله چې د ipsecmod-hook شیل کمانډ ته زنګ ووهئ کله چې د ډومین لپاره غوښتنه ترلاسه کوي چې د A/AAAA او IPSECKEY ریکارډونه شتون لري. د کوډ بدیل د IPSECKEY ریکارډ سره تړلي په qname او gateway برخو کې د ځانګړي ډیزاین شوي ډومین نوم مشخص کولو سره ترسره کیږي.

سرچینه: opennet.ru

Add a comment