Актуализация на DNS-сървъра BIND 9.14.3, 9.11.8, 9.15.1 с отстраняване на DoS-уязвимостта

Публикувани Корективни актуализации на стабилните версии на DNS-сервера BIND 9.14.3, 9.11.8 и 9.12.4-P2, както и на разработваната експериментална версия 9.15.1. Същевременно е обявено прекратяване на поддръжката на версия 9.12, за която актуализации вече няма да бъдат издавани.

Актуализациите са забележителни с отстраняването на уязвимост (CVE-2019-6471), позволяваща предизвикване на отказ в обслужването (спиране на процеса с assertion REQUIRE). Проблемът е причинен от състояние на състезание (race condition), възникващо при обработка на много голямо количество специално форматирани входящи пакети, които попадат под блокиращия филтър. За експлоатация на уязвимостта, нападателят трябва да насочи много заявки към резолвера на жертвата, водещи до обращение към DNS-сервера на нападателя, който връща некоректни отговори.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster