Ενημέρωση του διακομιστή BIND DNS 9.14.3, 9.11.8, 9.15.1 με εξάλειψη της ευπάθειας DoS

Δημοσίευσε Διορθωτικές ενημερώσεις στους σταθερούς κλάδους του διακομιστή BIND DNS 9.14.3, 9.11.8 και 9.12.4-P2, καθώς και στον πειραματικό κλάδο 9.15.1, ο οποίος βρίσκεται υπό ανάπτυξη. Ταυτόχρονα, ανακοινώθηκε ότι η περαιτέρω υποστήριξη για τον κλάδο 9.12 θα διακοπεί και οι ενημερώσεις για το οποίο δεν θα κυκλοφορούν πλέον.

Οι ενημερώσεις είναι αξιοσημείωτες για την εξάλειψη τρωτά σημεία (CVE-2019-6471), επιτρέποντάς σας να προκαλέσετε άρνηση παροχής υπηρεσιών (τερματισμός της διαδικασίας με έναν ισχυρισμό REQUIRE). Το πρόβλημα προκαλείται από μια συνθήκη κούρσας που παρουσιάζεται κατά την επεξεργασία ενός πολύ μεγάλου αριθμού ειδικά κατασκευασμένων εισερχόμενων πακέτων που ταιριάζουν με το φίλτρο αποκλεισμού. Για να εκμεταλλευτεί την ευπάθεια, ο εισβολέας πρέπει να στείλει μεγάλο αριθμό αιτημάτων στον επιλύτη του θύματος, με αποτέλεσμα μια κλήση στον διακομιστή DNS του εισβολέα, ο οποίος επιστρέφει εσφαλμένες απαντήσεις.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο