Posodobitev strežnika BIND DNS 9.14.3, 9.11.8, 9.15.1 z odpravo ranljivosti DoS

Objavljeno Popravne posodobitve stabilnih vej strežnika BIND DNS 9.14.3, 9.11.8 in 9.12.4-P2 ter poskusne veje 9.15.1, ki je v razvoju. Hkrati je bilo objavljeno, da bo nadaljnja podpora za vejo 9.12 ukinjena in posodobitve zanjo ne bodo več izdane.

Posodobitve so pomembne za odpravo ranljivosti (CVE-2019-6471), kar vam omogoča, da povzročite zavrnitev storitve (prekinitev postopka s trditvijo REQUIRE). Težavo povzroča stanje tekmovanja, ki se pojavi pri obdelavi zelo velikega števila posebej oblikovanih dohodnih paketov, ki se ujemajo z blokirnim filtrom. Da bi izkoristil ranljivost, mora napadalec poslati veliko število zahtev žrtvinemu razreševalcu, kar povzroči klic napadalčevega DNS strežnika, ki vrne napačne odgovore.

Vir: opennet.ru

Dodaj komentar