De BIND DNS-tsjinner 9.14.3, 9.11.8, 9.15.1 bywurkje mei it eliminearjen fan de DoS-kwetsberens

Publisearre Korrigearjende fernijings foar de stabile tûken fan 'e BIND DNS-tsjinner 9.14.3, 9.11.8 en 9.12.4-P2, lykas ek de eksperimintele tûke 9.15.1, dy't yn ûntwikkeling is. Tagelyk waard oankundige dat fierdere stipe foar de 9.12-tûke soe wurde beëinige, en updates wêrfoar net mear wurde frijlitten.

De fernijings binne opmerklik foar elimineren kwetsberens (CVE-2019-6471), wêrtroch jo in ûntkenning fan tsjinst kinne feroarsaakje (it proses beëinigje mei in bewearing REQUIRE). It probleem wurdt feroarsake troch in race betingst dat optreedt by it ferwurkjen fan in hiel grut oantal spesjaal makke ynkommende pakketten dy't oerienkomme mei it blokkearjende filter. Om de kwetsberens te eksploitearjen, moat de oanfaller in grut oantal fragen stjoere nei de resolver fan it slachtoffer, wat liedt ta in oprop nei de DNS-tsjinner fan 'e oanfaller, dy't ferkearde antwurden werombringt.

Boarne: opennet.ru

Add a comment