Vulnerabilitate în serverul DNS Unbound, care permite executarea de cod de la distanță

În serverul DNS Unbound a fost identificată vulnerabilitatea (CVE-2019-18934), care poate duce la executarea codului atacatorului la primirea unor răspunsuri special formulate. Sistemele sunt vulnerabile la problemă doar la compilarea Unbound cu modulul ipsec („—enable-ipsecmod”) și activarea ipsecmod în setări. Vulnerabilitatea apare începând cu versiunea 1.6.4 și a fost remediată în versiunea Unbound 1.9.5.

Vulnerabilitatea este cauzată de transmiterea de caractere neescape la apelarea comenzii shell ipsecmod-hook, în cazul primirii unei cereri pentru un domeniu pentru care există înregistrări A/AAAA și IPSECKEY. Includerea codului se realizează prin specificarea unui nume de domeniu special formulat în câmpurile qname și gateway, asociate cu înregistrarea IPSECKEY.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster