به روز رسانی سرور BIND DNS 9.14.3، 9.11.8، 9.15.1 با حذف آسیب پذیری DoS
منتشر شده بهروزرسانیهای اصلاحی شاخههای پایدار سرور BIND DNS 9.14.3، 9.11.8 و 9.12.4-P2، و همچنین شاخه آزمایشی 9.15.1 که در حال توسعه است. در همان زمان، اعلام شد که پشتیبانی بیشتر از شعبه 9.12 متوقف خواهد شد و بهروزرسانیهایی که دیگر برای آنها منتشر نخواهد شد.
به روز رسانی ها برای حذف قابل توجه هستند آسیب پذیری ها (CVE-2019-6471) به شما امکان می دهد باعث انکار سرویس (خاتمه دادن به فرآیند با ادعای REQUIRE) شوید. این مشکل به دلیل شرایط مسابقه ای است که هنگام پردازش تعداد بسیار زیادی از بسته های دریافتی ساخته شده خاص که با فیلتر مسدود کننده مطابقت دارند، رخ می دهد. برای سوء استفاده از این آسیب پذیری، مهاجم باید تعداد زیادی درخواست را به حل کننده قربانی ارسال کند که در نتیجه با سرور DNS مهاجم تماس گرفته می شود که پاسخ های نادرست را برمی گرداند.