Ažuriranje BIND 9.14.3, 9.11.8, 9.15.1 DNS poslužitelja s uklanjanjem DoS ranjivosti

Objavljeno Korektivna ažuriranja stabilnih grana BIND DNS poslužitelja 9.14.3, 9.11.8 i 9.12.4-P2, kao i eksperimentalne grane 9.15.1, koja je u razvoju. U isto vrijeme, najavljeno je da će daljnja podrška za granu 9.12 biti prekinuta, a nadogradnje za koju više neće biti objavljene.

Ažuriranja su poznata po uklanjanju ranjivosti (CVE-2019-6471), dopuštajući vam da izazovete uskraćivanje usluge (prekidajući proces s tvrdnjom REQUIRE). Problem je uzrokovan stanjem utrke koje se javlja prilikom obrade vrlo velikog broja posebno izrađenih dolaznih paketa koji odgovaraju filtru za blokiranje. Kako bi iskoristio ranjivost, napadač mora poslati veliki broj zahtjeva žrtvinom razrješavaču, što rezultira pozivom napadačevom DNS poslužitelju, koji vraća netočne odgovore.

Izvor: opennet.ru

Dodajte komentar