Aggiornamenti correttivi per i rami stabili del server DNS BIND 9.14.3, 9.11.8 e 9.12.4-P2, così come per il ramo sperimentale in fase di sviluppo 9.15.1. Contestualmente, è stata annunciata la cessazione del supporto per il ramo 9.12, per il quale non verranno più rilasciati aggiornamenti.
Le aggiornamenti sono rilevanti per la rimozione di (), che consente di provocare un'interruzione del servizio (terminazione del processo con assertion REQUIRE). Il problema è causato da una condizione di gara (race condition) che si verifica durante l'elaborazione di un numero molto elevato di pacchetti in ingresso appositamente formattati, che rientrano nel filtro di blocco. Per sfruttare la vulnerabilità, un attaccante deve inviare al resolver della vittima un numero elevato di richieste, che portano a contatti con il server DNS dell'attaccante, il quale restituisce risposte errate.
Fonte: opennet.ru
