Update vum BIND DNS Server 9.14.3, 9.11.8, 9.15.1 mat Eliminatioun vun der DoS Schwachstelle

Verëffentlecht Korrekturaktualiséierunge fir déi stabile Branchen vum BIND DNS Server 9.14.3, 9.11.8 an 9.12.4-P2, wéi och d'experimentell Branche 9.15.1, déi an der Entwécklung ass. Zur selwechter Zäit gouf ugekënnegt datt weider Ënnerstëtzung fir den 9.12 Branche gestoppt gëtt, an Updates fir déi net méi verëffentlecht ginn.

D'Aktualiséierunge si bemierkenswäert fir ze eliminéieren Schwachstelle (CVE-2019-6471), wat Iech erlaabt eng Verweigerung vum Service ze verursaachen (de Prozess mat enger Behaaptung REQUIRE ofzeschléissen). De Problem gëtt verursaacht duerch e Rennenbedingung, deen optrieden wann Dir eng ganz grouss Zuel vu speziell erstallten Entréeën Päck veraarbecht, déi mam Blockéierungsfilter passen. Fir d'Schwachheet auszenotzen, muss den Ugräifer eng grouss Unzuel vun Ufroen un de Resolver vum Affer schécken, wat zu engem Uruff un den DNS-Server vum Ugräifer resultéiert, deen falsch Äntwerte gëtt.

Source: opennet.ru

Setzt e Commentaire