DoS අවදානම ඉවත් කරමින් BIND DNS සේවාදායකය 9.14.3, 9.11.8, 9.15.1 යාවත්කාලීන කිරීම

ප්‍රකාශනය කරන ලදී BIND DNS සේවාදායකයේ 9.14.3, 9.11.8 සහ 9.12.4-P2 හි ස්ථාවර ශාඛා වෙත නිවැරදි යාවත්කාලීන කිරීම් මෙන්ම සංවර්ධනය වෙමින් පවතින පර්යේෂණාත්මක ශාඛා 9.15.1. ඒ සමගම, 9.12 ශාඛාව සඳහා තවදුරටත් සහය ලබා දීම නතර කරන බව නිවේදනය කරන ලද අතර, යාවත්කාලීන කිරීම් තවදුරටත් නිකුත් නොකෙරේ.

යාවත්කාලීන කිරීම් ඉවත් කිරීම සඳහා කැපී පෙනේ දුර්වලතා (CVE-2019-6471), ඔබට සේවාව ප්‍රතික්ෂේප කිරීමට ඉඩ සලසයි (අවශ්‍ය ප්‍රකාශයක් සමඟ ක්‍රියාවලිය අවසන් කිරීම). අවහිර කරන ෆිල්ටරයට ගැලපෙන විශේෂයෙන් සකස් කරන ලද එන පැකට් ඉතා විශාල ප්‍රමාණයක් සැකසීමේදී ඇති වන ධාවන තත්වයක් නිසා ගැටළුව ඇතිවේ. අවදානම ප්‍රයෝජනයට ගැනීමට, ප්‍රහාරකයා විසින් වින්දිතයාගේ නිරාකරණයට ඉල්ලීම් විශාල ප්‍රමාණයක් යැවිය යුතු අතර, එහි ප්‍රතිඵලයක් ලෙස ප්‍රහාරකයාගේ DNS සේවාදායකයට ඇමතුමක් ලැබෙන අතර එමඟින් වැරදි ප්‍රතිචාර ලැබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න