Në serverin DNS Unbound (), e cila mund të çojë në ekzekutimin e kodit nga sulmuesit gjatë marrjes së përgjigjeve të riparuar veçmas. Sistemet janë të prekshme vetëm kur Unbound është ndërtuar me modul ipsec ("--enable-ipsecmod") dhe ipsecmod është aktivizuar në konfigurim. Dobësia shfaqet që nga versioni 1.6.4 dhe është rregulluar në versionin .
Dobësia shkaktohet nga kalimi i simboleve të paqëndrueshme gjatë thirrjes së komandës shell ipsecmod-hook, në rastin e marrjes së një kërkese për domainin, për të cilin ekzistojnë regjistrime A/AAAA dhe IPSECKEY. Injektimi i kodit realizohet duke specifikuar një emër domaini të riparuar në fushat qname dhe gateway, të lidhura me regjistrimin IPSECKEY.
Burimi: opennet.ru
