BIND 9.14.3, 9.11.8, 9.15.1 DNS zerbitzaria eguneratzea DoS ahultasuna ezabatuz

Argitaratu BIND DNS zerbitzariaren 9.14.3, 9.11.8 eta 9.12.4-P2 adar egonkorren eguneraketa zuzentzaileak, baita garatzen ari den 9.15.1 adar esperimentala ere. Aldi berean, 9.12 adarrentzako laguntza gehiago etengo zela iragarri zen, eta horren eguneraketak ez direla kaleratuko.

Eguneraketak ezabatzeagatik nabarmenak dira ahultasunak (CVE-2019-6471), zerbitzuaren ukapena eragiteko aukera ematen dizu (prozesua BEHARREKO baieztapenarekin amaituz). Arazoa blokeo-iragazkiarekin bat datozen bereziki landutako sarrerako pakete kopuru handi bat prozesatzen denean gertatzen den lasterketa baldintza batek eragiten du. Ahultasuna ustiatzeko, erasotzaileak eskaera ugari bidali behar ditu biktimaren konponbidera, eta ondorioz erasotzailearen DNS zerbitzariari deia egingo zaio, eta erantzun okerrak itzultzen ditu.

Iturria: opennet.ru

Gehitu iruzkin berria