Actualització del servidor BIND DNS 9.14.3, 9.11.8, 9.15.1 amb l'eliminació de la vulnerabilitat DoS

Publicat Actualitzacions correctives a les branques estables del servidor BIND DNS 9.14.3, 9.11.8 i 9.12.4-P2, així com a la branca experimental 9.15.1, que està en desenvolupament. Al mateix temps, es va anunciar que el suport addicional per a la branca 9.12 s'interrompria i les actualitzacions de les quals ja no es publicaran.

Les actualitzacions són notables per eliminar-les vulnerabilitats (CVE-2019-6471), que us permet provocar una denegació de servei (acabant el procés amb una afirmació REQUIRE). El problema és causat per una condició de carrera que es produeix quan es processen un nombre molt gran de paquets d'entrada especialment dissenyats que coincideixen amb el filtre de bloqueig. Per explotar la vulnerabilitat, l'atacant ha d'enviar un gran nombre de sol·licituds al resolutor de la víctima, donant lloc a una trucada al servidor DNS de l'atacant, que retorna respostes incorrectes.

Font: opennet.ru

Afegeix comentari