DoS zəifliyini aradan qaldırmaqla BIND DNS server 9.14.3, 9.11.8, 9.15.1-in yenilənməsi

Nəşr edilmişdir BIND DNS serverinin 9.14.3, 9.11.8 və 9.12.4-P2 stabil filiallarına, eləcə də inkişafda olan 9.15.1 eksperimental filialına düzəldici yeniləmələr. Eyni zamanda, 9.12 filialı üçün əlavə dəstəyin dayandırılacağı və yeniləmələrin artıq yayımlanmayacağı açıqlandı.

Yeniləmələr aradan qaldırılması ilə diqqət çəkir zəifliklər (CVE-2019-6471), sizə xidmətdən imtinaya səbəb olmağa imkan verir (TƏLƏB EDİLMƏSİ təsdiqi ilə prosesi dayandırmaq). Problem bloklama filtrinə uyğun gələn çoxlu sayda xüsusi hazırlanmış gələn paketləri emal edərkən baş verən yarış vəziyyəti ilə əlaqədardır. Zəiflikdən istifadə etmək üçün təcavüzkar qurbanın həlledicisinə çoxlu sayda sorğu göndərməlidir ki, bu da təcavüzkarın yanlış cavabları qaytaran DNS serverinə zəngə səbəb olur.

Mənbə: opennet.ru

Добавить комментарий