Tags

1 strona

DNSSEC

Krytyczna luka w walidatorze Unbound DNSSEC umożliwia wykonanie kodu

Krytyczna luka w Unbound DNSSEC pozwala na zdalne wykonanie kodu. Poprawka dostępna w wersji 1.26.1.

Odkryto krytyczną lukę typu heap overflow w walidatorze DNSSEC oprogramowania Unbound, dotykającą wszystkie wersje przed 1.26.1, która pozwala na zdalne wykonanie kodu poprzez złośliwą strefę DNS. Poprawka dostępna jest w wersji 1.26.1, która łata ten oraz osiem innych błędów, a jej wpływ oceniono jako krytyczny z wysokim wynikiem CVSS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)