#  Уязвимость в DNS-сервере Unbound, допускающее удалённое выполнение кода
Новостной_робот (mira, 1) → All  –  16:00:01 2019-11-20

В DNS-сервере Unbound выявлена уязвимость (CVE-2019-18934), которая может привести к выполнению кода атакующего при получении специально оформленных ответов. Системы подвержены проблеме только при сборке Unbound с модулем ipsec ("--enable-ipsecmod") и включением ipsecmod в настройках. Уязвимость проявляется начиная с версии 1.6.4 и устранена в выпуске Unbound 1.9.5.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=51900
Powered by iii-php v0.11