BIND DNS serverio 9.14.3, 9.11.8, 9.15.1 atnaujinimas pašalinant DoS pažeidžiamumą

Paskelbta BIND DNS serverio 9.14.3, 9.11.8 ir 9.12.4-P2, taip pat eksperimentinės šakos 9.15.1, kuri yra kuriama, korekciniai atnaujinimai. Kartu buvo paskelbta, kad tolesnis 9.12 šakos palaikymas bus nutrauktas, o atnaujinimai nebebus leidžiami.

Atnaujinimai pastebimi dėl pašalinimo pažeidžiamumų (CVE-2019-6471). Problemą sukelia lenktynių būklė, kuri atsiranda apdorojant labai daug specialiai sukurtų gaunamų paketų, atitinkančių blokavimo filtrą. Norėdamas išnaudoti pažeidžiamumą, užpuolikas turi išsiųsti daug užklausų aukos sprendėjui, dėl to iškviečiamas užpuoliko DNS serveris, kuris grąžina neteisingus atsakymus.

Šaltinis: opennet.ru

Добавить комментарий