Aggiornamento del server DNS BIND 9.14.3, 9.11.8, 9.15.1 con correzione di vulnerabilità DoS.

Pubblicati Aggiornamenti correttivi per i rami stabili del server DNS BIND 9.14.3, 9.11.8 e 9.12.4-P2, così come per il ramo sperimentale in fase di sviluppo 9.15.1. Contestualmente, è stata annunciata la cessazione del supporto per il ramo 9.12, per il quale non verranno più rilasciati aggiornamenti.

Le aggiornamenti sono rilevanti per la rimozione di vulnerabilità (CVE-2019-6471), che consente di provocare un'interruzione del servizio (terminazione del processo con assertion REQUIRE). Il problema è causato da una condizione di gara (race condition) che si verifica durante l'elaborazione di un numero molto elevato di pacchetti in ingresso appositamente formattati, che rientrano nel filtro di blocco. Per sfruttare la vulnerabilità, un attaccante deve inviare al resolver della vittima un numero elevato di richieste, che portano a contatti con il server DNS dell'attaccante, il quale restituisce risposte errate.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster