Актуализация на DNS сървъра BIND 9.14.3, 9.11.8, 9.15.1 с отстраняване на DoS уязвимост.

Публикувани Коригиращи актуализации на стабилните версии на DNS сървъра BIND 9.14.3, 9.11.8 и 9.12.4-P2, както и на експерименталната версия 9.15.1, която е в процес на разработка. В същото време е обявено за прекратяване на по-нататъшната поддръжка на версия 9.12, за която актуализациите вече няма да бъдат издавани.

Актуализациите са забележителни с отстраняването на уязвимости (CVE-2019-6471), което позволява да се предизвика отказ в обслужването (край на работа на процеса с твърдение REQUIRE). Проблемът е причинен от състояние на състезание (race condition), което възниква при обработка на много голямо количество специално форматирани входящи пакети, подлежащи на филтър. За експлоатация на уязвимостта, атакуващият трябва да насочи към резолвера на жертвата голямо количество заявки, които задействат DNS сървъра на нападателя, връщащ некоректни отговори.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster