DNS-serveri BIND 9.14.3, 9.11.8, 9.15.1 uuendus, mis kÔrvaldab DoS-haavatavuse

Avaldatud DNS-serveri BIND 9.14.3, 9.11.8 ja 9.12.4-P2 stabiilsete harude korrigeerivad uuendused, samuti arenduses olev katseharu 9.15.1. Samuti kuulutati vÀlja, et haru 9.12 edasist toetust ei toimu ja uuendusi selle jaoks enam ei vÀljastata.

Uuendused on mĂ€rkimisvÀÀrsed vigade kĂ”rvaldamisega haavatavuse (CVE-2019-6471), mis vĂ”imaldab teenuse katkestamise (protsessi lĂ”petamine assertion REQUIRE). Probleem on pĂ”hjustatud vĂ”istlusolukorrast (race condition), mis tekib vĂ€ga suure arvu spetsiaalselt vormindatud sissetulevate pakettide töötlemisel, mis langevad blokeerimisfiltri alla. RĂŒndaja peab haavatavuse Ă€rakasutamiseks saatma ohvri resolverile suure arvu pĂ€ringuid, mis viivad rĂŒndaja DNS-serveri, mis tagastab vale vastuseid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster