Pag-update sa BIND 9.14.3, 9.11.8, 9.15.1 DNS server nga adunay DoS vulnerability elimination

Gipatik Ang mga pag-update sa pagtul-id sa mga lig-on nga sanga sa BIND DNS server 9.14.3, 9.11.8 ug 9.12.4-P2, ingon man ang eksperimento nga sanga 9.15.1, nga naa sa pag-uswag. Sa samang higayon, gipahibalo nga ang dugang nga suporta alang sa 9.12 nga sanga ihunong, ug ang mga update nga dili na ipagawas.

Ang mga pag-update nahibal-an alang sa pagwagtang mga kahuyang (CVE-2019-6471), nga nagtugot kanimo sa paghimo sa usa ka pagdumili sa serbisyo (pagtapos sa proseso nga adunay usa ka pahayag nga KINAHANGLAN). Ang problema gipahinabo sa usa ka kahimtang sa lumba nga mahitabo kung giproseso ang usa ka dako kaayo nga gidaghanon sa mga espesyal nga gihimo nga umaabot nga mga pakete nga katumbas sa blocking filter. Aron mapahimuslan ang kahuyang, ang tig-atake kinahanglang magpadala ug daghang hangyo ngadto sa solver sa biktima, nga moresulta sa usa ka tawag sa DNS server sa tig-atake, nga magbalik sa sayop nga mga tubag.

Source: opennet.ru

Idugang sa usa ka comment