În serverul DNS Unbound (), care poate duce la executarea codului atacatorului la primirea unor răspunsuri special formulate. Sistemele sunt vulnerabile la problemă doar la compilarea Unbound cu modulul ipsec („—enable-ipsecmod”) și activarea ipsecmod în setări. Vulnerabilitatea apare începând cu versiunea 1.6.4 și a fost remediată în versiunea .
Vulnerabilitatea este cauzată de transmiterea de caractere neescape la apelarea comenzii shell ipsecmod-hook, în cazul primirii unei cereri pentru un domeniu pentru care există înregistrări A/AAAA și IPSECKEY. Includerea codului se realizează prin specificarea unui nume de domeniu special formulat în câmpurile qname și gateway, asociate cu înregistrarea IPSECKEY.
Sursa: opennet.ro
