Абнаўленне DNS-сервера BIND 9.14.3, 9.11.8, 9.15.1 з ухіленнем DoS-уразлівасці

Апублікаваны якія карэктуюць абнаўленні стабільных галінак DNS-сервера BIND 9.14.3, 9.11.8 і 9.12.4-P2, а таксама змешчанай у распрацоўцы эксперыментальнай галіны 9.15.1. Адначасова абвешчана аб спыненні далейшай падтрымкі галіны 9.12, абнаўленні для якой больш выпускацца не будуць.

Абнаўленні характэрныя ўхіленнем уразлівасці (CVE-2019-6471), якая дазваляе выклікаць адмову ў абслугоўванні (завяршэнне працы працэсу з assertion REQUIRE). Праблема выклікана станам гонкі (race condition), якія ўзнікаюць пры апрацоўцы вельмі вялікай колькасці спецыяльна аформленых уваходных пакетаў, якія падпадаюць пад фільтр блакавання. Для эксплуатацыі ўразлівасці атакавалы павінен накіраваць да рэзаверу ахвяры вялікая колькасць запытаў, якія прыводзяць да звароту да DNS-серверу зламысніка, які вяртае некарэктныя адказы.

Крыніца: opennet.ru

Дадаць каментар