NĂ« serverin DNS Unbound (), e cila mund tĂ« çojĂ« nĂ« ekzekutimin e kodit nga sulmuesi kur merr pĂ«rgjigje tĂ« formuara nĂ« mĂ«nyrĂ« speciale. Sistemet janĂ« tĂ« ndjeshme ndaj problemit vetĂ«m kur Unbound Ă«shtĂ« ndĂ«rtuar me modul ipsec ("âenable-ipsecmod") dhe ipsecmod Ă«shtĂ« aktivizuar nĂ« konfigurimin. Vulnerabiliteti shfaqet qĂ« nga versioni 1.6.4 dhe Ă«shtĂ« eliminuar nĂ« lĂ«shimin .
Vulnerabiliteti shkaktohet nga kalimi i simboleve të pa-escapuar gjatë thirrjes së komandës shell ipsecmod-hook, në rast se merr një kërkesë për një domene, për të cilin ekzistojnë regjistrime A/AAAA dhe IPSECKEY. Injekcioni i kodit kryhet duke treguar një emër domeni të formuar në mënyrë speciale në fushat qname dhe gateway, të lidhura me regjistrimin IPSECKEY.
Burimi: opennet.ru
