Aġġornament tas-server BIND DNS 9.14.3, 9.11.8, 9.15.1 bl-eliminazzjoni tal-vulnerabbiltà DoS

Ippubblikat Aġġornamenti korrettivi għall-fergħat stabbli tas-server BIND DNS 9.14.3, 9.11.8 u 9.12.4-P2, kif ukoll il-fergħa sperimentali 9.15.1, li tinsab fl-iżvilupp. Fl-istess ħin, tħabbar li aktar appoġġ għall-fergħa 9.12 se jitwaqqaf, u l-aġġornamenti li għalihom mhux se jibqgħu jiġu rilaxxati.

L-aġġornamenti huma notevoli għall-eliminazzjoni vulnerabbiltajiet (CVE-2019-6471), li jippermettilek tikkawża ċaħda ta’ servizz (ittemm il-proċess b’asserzjoni REQUIRE). Il-problema hija kkawżata minn kundizzjoni ta 'razza li sseħħ meta jiġi pproċessat numru kbir ħafna ta' pakketti deħlin maħdumin apposta li jaqblu mal-filtru li jimblokka. Biex tisfrutta l-vulnerabbiltà, l-attakkant irid jibgħat numru kbir ta 'talbiet lis-solvent tal-vittma, li jirriżulta f'sejħa lis-server DNS tal-attakkant, li jirritorna tweġibiet mhux korretti.

Sors: opennet.ru

Żid kumment