Рањивост даљинског извршавања кода на невезаном ДНС серверу

На невезаном ДНС серверу идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), што може довести до извршења нападачког кода када се добију посебно форматирани одговори. Проблем утиче на системе само када се прави Унбоунд са ипсец модулом („-енабле-ипсецмод“) и ипсецмод омогућеним у подешавањима. Рањивост се појављује почевши од верзије 1.6.4 и исправљена је у издању Невезано 1.9.5.

Рањивост је узрокована преносом знакова без пресека приликом позивања команде љуске ипсецмод-хоок када се прими захтев за домен за који су присутни А/АААА и ИПСЕЦКЕИ записи. Замена кода се врши специфицирањем посебно дизајнираног имена домена у пољима кнаме и гатеваи-а повезаним са ИПСЕЦКЕИ записом.

Извор: опеннет.ру

Купите поуздан хостинг за сајтове са ДДоС заштитом, ВПС ВДС сервере 🔥 Купите поуздан веб хостинг са DDoS заштитом, VPS VDS сервере | ProHoster