Opdatering van die BIND DNS-bediener 9.14.3, 9.11.8, 9.15.1 met die uitskakeling van die DoS-kwesbaarheid

Gepubliseer Korrektiewe opdaterings aan die stabiele takke van die BIND DNS-bediener 9.14.3, 9.11.8 en 9.12.4-P2, sowel as die eksperimentele tak 9.15.1, wat in ontwikkeling is. Terselfdertyd is aangekondig dat verdere ondersteuning vir die 9.12-tak gestaak sal word, en opdaterings waarvoor nie meer vrygestel sal word nie.

Die opdaterings is opvallend om uit te skakel kwesbaarhede (CVE-2019-6471), wat jou toelaat om 'n ontkenning van diens te veroorsaak (beëindig die proses met 'n bewering VEREIS). Die probleem word veroorsaak deur 'n rastoestand wat voorkom wanneer 'n baie groot aantal spesiaal vervaardigde inkomende pakkies verwerk word wat by die blokkeerfilter pas. Om die kwesbaarheid te ontgin, moet die aanvaller 'n groot aantal versoeke na die slagoffer se oplosser stuur, wat 'n oproep na die aanvaller se DNS-bediener tot gevolg het, wat verkeerde antwoorde gee.

Bron: opennet.ru

Voeg 'n opmerking