BIND DNS серверин жаңыртуу 9.14.3, 9.11.8, 9.15.1 менен DoS аялуулугун жок кылуу

Жарыяланган BIND DNS серверинин 9.14.3, 9.11.8 жана 9.12.4-P2 туруктуу бутактарына, ошондой эле иштеп жаткан 9.15.1 эксперименталдык бутагына түзөтүүчү жаңыртуулар. Ошол эле учурда, 9.12 бутагына мындан ары колдоо көрсөтүү токтотулат жана жаңыртуулар мындан ары чыгарылбайт деп жарыяланды.

Жаңыртуулар жок кылуу менен айырмаланат алсыздыктар (CVE-2019-6471), сизге кызмат көрсөтүүдөн баш тартууга мүмкүндүк берет (REQUIRE ырастоосу менен процессти токтотуу). Көйгөй, бөгөттөөчү чыпкага дал келген, өтө көп сандагы атайын иштелип чыккан келген пакеттерди иштетүүдө пайда болгон жарыш шартынан келип чыгат. Алсыздыкты пайдалануу үчүн чабуулчу жабырлануучунун чечүүчүсүнө көп сандагы суроо-талаптарды жөнөтүшү керек, натыйжада чабуулчунун DNS серверине чалуу келип, ал туура эмес жоопторду кайтарат.

Source: opennet.ru

Комментарий кошуу