Mengemas kini pelayan DNS BIND 9.14.3, 9.11.8, 9.15.1 dengan menghapuskan kelemahan DoS

Diterbitkan Kemas kini pembetulan kepada cawangan stabil pelayan DNS BIND 9.14.3, 9.11.8 dan 9.12.4-P2, serta cawangan percubaan 9.15.1, yang sedang dibangunkan. Pada masa yang sama, diumumkan bahawa sokongan lanjut untuk cawangan 9.12 akan dihentikan, dan kemas kini yang tidak akan dikeluarkan lagi.

Kemas kini terkenal untuk dihapuskan kelemahan (CVE-2019 6471-), membolehkan anda menyebabkan penafian perkhidmatan (menamatkan proses dengan penegasan REQUIRE). Masalahnya disebabkan oleh keadaan perlumbaan yang berlaku apabila memproses sejumlah besar paket masuk yang dibuat khas yang sepadan dengan penapis penyekat. Untuk mengeksploitasi kelemahan, penyerang mesti menghantar sejumlah besar permintaan kepada penyelesai mangsa, mengakibatkan panggilan ke pelayan DNS penyerang, yang mengembalikan respons yang salah.

Sumber: opennet.ru

Tambah komen