Një vulnerabilitet në serverin DNS Unbound, që lejon ekzekutimin e kodit nga distanca

NĂ« serverin DNS Unbound u zbulua vulnerabiliteti (CVE-2019-18934), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit nga sulmuesi kur merr pĂ«rgjigje tĂ« formuara nĂ« mĂ«nyrĂ« speciale. Sistemet janĂ« tĂ« ndjeshme ndaj problemit vetĂ«m kur Unbound Ă«shtĂ« ndĂ«rtuar me modul ipsec ("—enable-ipsecmod") dhe ipsecmod Ă«shtĂ« aktivizuar nĂ« konfigurimin. Vulnerabiliteti shfaqet qĂ« nga versioni 1.6.4 dhe Ă«shtĂ« eliminuar nĂ« lĂ«shimin Unbound 1.9.5.

Vulnerabiliteti shkaktohet nga kalimi i simboleve të pa-escapuar gjatë thirrjes së komandës shell ipsecmod-hook, në rast se merr një kërkesë për një domene, për të cilin ekzistojnë regjistrime A/AAAA dhe IPSECKEY. Injekcioni i kodit kryhet duke treguar një emër domeni të formuar në mënyrë speciale në fushat qname dhe gateway, të lidhura me regjistrimin IPSECKEY.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster