Ажурирање на BIND DNS серверот 9.14.3, 9.11.8, 9.15.1 со елиминирање на ранливоста на DoS

Објавено Корективни ажурирања на стабилните гранки на BIND DNS серверот 9.14.3, 9.11.8 и 9.12.4-P2, како и на експерименталната гранка 9.15.1, која е во развој. Во исто време, беше најавено дека понатамошната поддршка за филијалата 9.12 ќе биде прекината, а ажурирањата за кои повеќе нема да бидат објавени.

Ажурирањата се забележливи за елиминирање ранливости (CVE-2019-6471), овозможувајќи ви да предизвикате одбивање на услугата (прекинување на процесот со тврдење БАРА). Проблемот е предизвикан од состојба на трка која се јавува при обработка на многу голем број специјално изработени дојдовни пакети кои одговараат на филтерот за блокирање. За да ја искористи ранливоста, напаѓачот мора да испрати голем број барања до решавачот на жртвата, што резултира со повик до DNS серверот на напаѓачот, кој враќа неточни одговори.

Извор: opennet.ru

Додадете коментар