Një dobësi në serverin DNS Unbound, e cila lejon ekzekutimin e kodit të largët

Në serverin DNS Unbound u identifikua vulnerabiliteti (CVE-2019-18934), e cila mund të çojë në ekzekutimin e kodit nga sulmuesit gjatë marrjes së përgjigjeve të riparuar veçmas. Sistemet janë të prekshme vetëm kur Unbound është ndërtuar me modul ipsec ("--enable-ipsecmod") dhe ipsecmod është aktivizuar në konfigurim. Dobësia shfaqet që nga versioni 1.6.4 dhe është rregulluar në versionin Unbound 1.9.5.

Dobësia shkaktohet nga kalimi i simboleve të paqëndrueshme gjatë thirrjes së komandës shell ipsecmod-hook, në rastin e marrjes së një kërkese për domainin, për të cilin ekzistojnë regjistrime A/AAAA dhe IPSECKEY. Injektimi i kodit realizohet duke specifikuar një emër domaini të riparuar në fushat qname dhe gateway, të lidhura me regjistrimin IPSECKEY.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster