به روز رسانی سرور BIND DNS 9.14.3، 9.11.8، 9.15.1 با حذف آسیب پذیری DoS

منتشر شده به‌روزرسانی‌های اصلاحی شاخه‌های پایدار سرور BIND DNS 9.14.3، 9.11.8 و 9.12.4-P2، و همچنین شاخه آزمایشی 9.15.1 که در حال توسعه است. در همان زمان، اعلام شد که پشتیبانی بیشتر از شعبه 9.12 متوقف خواهد شد و به‌روزرسانی‌هایی که دیگر برای آن‌ها منتشر نخواهد شد.

به روز رسانی ها برای حذف قابل توجه هستند آسیب پذیری ها (CVE-2019-6471) به شما امکان می دهد باعث انکار سرویس (خاتمه دادن به فرآیند با ادعای REQUIRE) شوید. این مشکل به دلیل شرایط مسابقه ای است که هنگام پردازش تعداد بسیار زیادی از بسته های دریافتی ساخته شده خاص که با فیلتر مسدود کننده مطابقت دارند، رخ می دهد. برای سوء استفاده از این آسیب پذیری، مهاجم باید تعداد زیادی درخواست را به حل کننده قربانی ارسال کند که در نتیجه با سرور DNS مهاجم تماس گرفته می شود که پاسخ های نادرست را برمی گرداند.

منبع: opennet.ru

اضافه کردن نظر