Vulnerabilitet në serverin DNS BIND, i cili nuk përjashton ekzekutimin e kodit në distancë
JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r degĂ«t stabile tĂ« serverit DNS BIND 9.11.28 dhe 9.16.12, si dhe pĂ«r degĂ«n eksperimentale 9.17.10 qĂ« Ă«shtĂ« nĂ«n zhvillim. NĂ« kĂ«to versione Ă«shtĂ« eliminuar njĂ« dobĂ«si (CVE-2020-8625) qĂ« çon nĂ« mbushje te buffers dhe potencialisht mund tĂ« shkaktojĂ« ekzekutimin e kodit nga njĂ« sulmues. Deri tani nuk janĂ« identifikuar prova tĂ« ekzistencĂ«s sĂ« exploit-eve funksionale. Problemi shkaktohet nga njĂ« gabim nĂ« realizimin e mekanizmit SPNEGO (Simple and Protected GSSAPI […]
