BIND DNS-serveri 9.14.3, 9.11.8, 9.15.1 värskendamine DoS-i haavatavuse kõrvaldamisega

Avaldatud BIND DNS-serveri stabiilsete harude 9.14.3, 9.11.8 ja 9.12.4-P2, samuti arendamisel oleva eksperimentaalse haru 9.15.1 korrigeerivad uuendused. Samal ajal teatati, et 9.12 haru edasine tugi lõpetatakse ja mille uuendusi enam välja ei anta.

Värskendused on märkimisväärsed kõrvaldamise poolest haavatavused (CVE-2019-6471). Probleemi põhjustab võistlusseisund, mis tekib väga suure hulga spetsiaalselt koostatud sissetulevate pakettide töötlemisel, mis vastavad blokeerimisfiltrile. Haavatavuse ärakasutamiseks peab ründaja saatma ohvri lahendajale suure hulga päringuid, mille tulemusena helistatakse ründaja DNS-serverile, mis tagastab valed vastused.

Allikas: opennet.ru

Lisa kommentaar