Aghjurnà u servitore BIND DNS 9.14.3, 9.11.8, 9.15.1 cù l'eliminazione di a vulnerabilità DoS

Publicatu L'aghjurnamenti currettivi à i rami stabili di u servitore BIND DNS 9.14.3, 9.11.8 è 9.12.4-P2, è ancu a branche sperimentale 9.15.1, chì hè in sviluppu. À u listessu tempu, hè statu annunziatu chì un supportu supplementu per a branche 9.12 seria discontinuatu, è l'aghjurnamenti per quale ùn saranu più liberati.

L'aghjurnamenti sò notevuli per l'eliminazione vulnerabilità (CVE-2019-6471), chì vi permettenu di pruvucà una denegazione di serviziu (terminà u prucessu cù una affirmazione REQUIRE). U prublema hè causatu da una cundizione di razza chì si trova quandu si tratta un gran numaru di pacchetti in entrata apposta chì currispondenu à u filtru di bloccu. Per sfruttà a vulnerabilità, l'attaccante deve mandà un gran numaru di dumande à u resolutore di a vittima, risultatu in una chjama à u servitore DNS di l'attaccu, chì torna risposti sbagliati.

Source: opennet.ru

Add a comment