Actualizările corective ale ramurilor stabile ale serverului DNS BIND 9.14.3, 9.11.8 și 9.12.4-P2, precum și a ramurii experimentale în dezvoltare 9.15.1. De asemenea, a fost anunțată întreruperea suportului pentru ramura 9.12, pentru care nu se vor mai lansa actualizări.
Actualizările se remarcă prin eliminarea (), care permite provocarea unui atac de tip DoS (închiderea procesului cu aserțiunea REQUIRE). Problema este cauzată de o stare de concurență (race condition) care apare la procesarea unui număr foarte mare de pachete de intrare formate special, care se adresează filtrului de blocare. Pentru exploatarea vulnerabilității, atacatorul trebuie să trimită rezolvatorului victimei un număr mare de solicitări, care conduc la apelarea serverului DNS al atacatorului, care returnează răspunsuri incorecte.
Sursa: opennet.ro
