Nganyari server DNS BIND 9.14.3, 9.11.8, 9.15.1 kanthi ngilangi kerentanan DoS

Diterbitake Nganyari korektif menyang cabang stabil server BIND DNS 9.14.3, 9.11.8 lan 9.12.4-P2, uga cabang eksperimen 9.15.1, sing lagi dikembangake. Ing wektu sing padha, diumumake manawa dhukungan luwih lanjut kanggo cabang 9.12 bakal mandheg, lan nganyari ora bakal dirilis maneh.

Pembaruan kasebut penting kanggo ngilangi vulnerabilities (CVE-2019-6471), ngidini sampeyan nyebabake penolakan layanan (mungkasi proses kanthi pratelan REQUIRE). Masalah kasebut disebabake dening kondisi balapan sing kedadeyan nalika ngolah akeh banget paket mlebu sing digawe khusus sing cocog karo panyaring pamblokiran. Kanggo ngeksploitasi kerentanan kasebut, panyerang kudu ngirim panjaluk sing akeh menyang penyelesai korban, nyebabake telpon menyang server DNS penyerang, sing ngasilake tanggapan sing salah.

Source: opennet.ru

Add a comment