Ažuriranje BIND DNS servera 9.14.3, 9.11.8, 9.15.1 sa eliminacijom DoS ranjivosti

Objavljeno Korektivna ažuriranja stabilnih grana BIND DNS servera 9.14.3, 9.11.8 i 9.12.4-P2, kao i eksperimentalne grane 9.15.1 koja je u razvoju. Istovremeno je najavljeno da će dalja podrška za granu 9.12 biti ukinuta, a ažuriranja za koje više neće biti objavljena.

Ažuriranja su značajna po eliminaciji ranjivosti (CVE-2019-6471), što vam omogućava da izazovete uskraćivanje usluge (završavanje procesa tvrdnjom REQUIRE). Problem je uzrokovan stanjem utrke koji se javlja prilikom obrade vrlo velikog broja posebno kreiranih dolaznih paketa koji odgovaraju filteru za blokiranje. Da bi iskoristio ranjivost, napadač mora poslati veliki broj zahtjeva žrtvinom rješavaču, što rezultira pozivom DNS serveru napadača, koji vraća netačne odgovore.

izvor: opennet.ru

Dodajte komentar