Aktualizacja serwera DNS BIND 9.14.3, 9.11.8, 9.15.1 eliminująca podatność DoS

Opublikowano Wydano poprawki dla stabilnych gałęzi serwera DNS BIND 9.14.3, 9.11.8 oraz 9.12.4-P2, a także dla eksperymentalnej gałęzi 9.15.1, która jest w trakcie rozwoju. Jednocześnie ogłoszono zakończenie dalszego wsparcia dla gałęzi 9.12, dla której nie będą już wydawane aktualizacje.

Aktualizacje wyróżniają się eliminacją vulnerablista (CVE-2019-6471), umożliwiającą wywołanie odmowy usługi (zakończenie procesu z assertion REQUIRE). Problem spowodowany jest przez warunki wyścigu (race condition) występujące podczas przetwarzania bardzo dużej liczby specjalnie sformatowanych przychodzących pakietów, które pasują do filtra blokującego. Aby wykorzystać tę podatność, atakujący musi skierować do resolvera ofiary dużą liczbę zapytań, prowadzących do wywołania serwera DNS, który zwraca nieprawidłowe odpowiedzi.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster