DoS भेद्यता को समाप्त करने के साथ BIND DNS सर्वर 9.14.3, 9.11.8, 9.15.1 को अपडेट करना

प्रकाशित BIND DNS सर्वर 9.14.3, 9.11.8 और 9.12.4-P2 की स्थिर शाखाओं के साथ-साथ प्रयोगात्मक शाखा 9.15.1, जो विकास में है, के लिए सुधारात्मक अद्यतन। उसी समय, यह घोषणा की गई कि 9.12 शाखा के लिए आगे समर्थन बंद कर दिया जाएगा, और इसके लिए अपडेट अब जारी नहीं किए जाएंगे।

अद्यतन हटाने के लिए उल्लेखनीय हैं कमजोरियों (CVE-2019-6471), आपको सेवा से इनकार करने की अनुमति देता है (आवश्यकता के दावे के साथ प्रक्रिया को समाप्त करता है)। समस्या एक रेस स्थिति के कारण होती है जो ब्लॉकिंग फ़िल्टर से मेल खाने वाले विशेष रूप से तैयार किए गए आने वाले पैकेटों की एक बड़ी संख्या को संसाधित करते समय उत्पन्न होती है। भेद्यता का फायदा उठाने के लिए, हमलावर को पीड़ित के रिज़ॉल्वर को बड़ी संख्या में अनुरोध भेजना होगा, जिसके परिणामस्वरूप हमलावर के DNS सर्वर पर कॉल आती है, जो गलत प्रतिक्रिया देता है।

स्रोत: opennet.ru

एक टिप्पणी जोड़ें