Update des DNS-Servers BIND 9.14.3, 9.11.8, 9.15.1 zur Behebung der DoS-Sicherheitsanfälligkeit

Veröffentlicht Korrektur-Updates für die stabilen Zweige des DNS-Servers BIND 9.14.3, 9.11.8 und 9.12.4-P2 sowie für den in Entwicklung befindlichen experimentellen Zweig 9.15.1. Gleichzeitig wurde bekannt gegeben, dass die Unterstützung für den Zweig 9.12 eingestellt wird, und es werden keine weiteren Updates mehr veröffentlicht.

Die Updates zeichnen sich durch die Behebung von von Schwachstellen (CVE-2019-6471), die einen Denial-of-Service-Angriff (Abbruch des Prozesses mit der Assertion REQUIRE) auslösen kann. Das Problem entsteht durch einen Race Condition, der auftritt, wenn eine sehr große Anzahl von speziell gestalteten eingehenden Paketen verarbeitet wird, die den Blockfilter passieren. Um die Schwachstelle auszunutzen, muss der Angreifer eine große Anzahl von Anfragen an den Resolver des Opfers senden, die zu Anfragen an den DNS-Server des Angreifers führen, welcher falsche Antworten zurückgibt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4