осебпазирии иҷрои коди дурдаст дар сервери Unbound DNS

Дар сервери DNS Unbound муайян карда шуд осебпазирӣ (CVE-2019-18934), ки метавонад ба иҷроиши рамзи ҳамлакунанда ҳангоми гирифтани ҷавобҳои махсус форматшуда оварда расонад. Системаҳо танҳо аз мушкилот ҳангоми сохтани Unbound бо модули ipsec (“-enable-ipsecmod”) ва ipsecmod дар танзимот фаъол мешаванд. Осебӣ аз версияи 1.6.4 пайдо мешавад ва дар нашр ислоҳ карда мешавад Бебаста 1.9.5.

Ин осебпазирӣ бо интиқоли аломатҳои раҳонашуда ҳангоми занг задан ба фармони shell ipsecmod-hook ҳангоми қабули дархост барои домене, ки барои он сабтҳои A/AAAA ва IPSECKEY мавҷуданд, ба вуҷуд меояд. Ивазкунии код тавассути нишон додани номи домени махсус тарҳрезишуда дар майдонҳои qname ва шлюз, ки бо сабти IPSECKEY алоқаманд аст, анҷом дода мешавад.

Манбаъ: opennet.ru

Илова Эзоҳ