Oppdatering av BIND 9.14.3, 9.11.8, 9.15.1 DNS-servere med eliminering av DoS-sårbarhet

Publisert Korrigerende oppdateringer til de stabile grenene til BIND DNS-serveren 9.14.3, 9.11.8 og 9.12.4-P2, samt den eksperimentelle grenen 9.15.1, som er under utvikling. Samtidig ble det kunngjort at ytterligere støtte for 9.12-grenen ville bli avviklet, og oppdateringer som ikke lenger vil bli gitt ut.

Oppdateringene er kjent for å eliminere sårbarheter (CVE-2019-6471), slik at du kan forårsake tjenestenekt (avslutte prosessen med en påstand REQUIRE). Problemet er forårsaket av en rasetilstand som oppstår ved behandling av et veldig stort antall spesiallagde innkommende pakker som samsvarer med blokkeringsfilteret. For å utnytte sårbarheten må angriperen sende et stort antall forespørsler til offerets løser, noe som resulterer i et anrop til angriperens DNS-server, som returnerer feil svar.

Kilde: opennet.ru

Legg til en kommentar