BIND DNS սերվերի 9.14.3, 9.11.8, 9.15.1 թարմացում՝ DoS խոցելիությունը վերացնելով

Հրապարակվել է Ուղղիչ թարմացումներ BIND DNS սերվերի 9.14.3, 9.11.8 և 9.12.4-P2 կայուն մասնաճյուղերի, ինչպես նաև 9.15.1 փորձնական ճյուղի, որը մշակման փուլում է: Միևնույն ժամանակ հայտարարվեց, որ 9.12 մասնաճյուղի հետագա աջակցությունը կդադարեցվի, իսկ թարմացումներն այլևս չեն թողարկվի:

Թարմացումները հատկանշական են վերացնելու համար խոցելիություններ (CVE-2019-6471- ը), որը թույլ է տալիս առաջացնել ծառայության մերժում (գործընթացը դադարեցնելով ՊԱՀԱՆՋՎՈՒՄ է պնդմամբ): Խնդիրն առաջանում է ռասայական վիճակից, որն առաջանում է շատ մեծ թվով հատուկ մշակված մուտքային փաթեթների մշակման ժամանակ, որոնք համապատասխանում են արգելափակման ֆիլտրին: Խոցելիությունը շահագործելու համար հարձակվողը պետք է մեծ թվով հարցումներ ուղարկի տուժողի լուծողին, ինչի արդյունքում զանգահարվի հարձակվողի DNS սերվերին, որը վերադարձնում է սխալ պատասխաններ:

Source: opennet.ru

Добавить комментарий