Përditësim i serverit DNS BIND 9.14.3, 9.11.8, 9.15.1 me korrigjimin e cenueshmërisë DoS

Publikuar Korrigimet e azhurnimeve të degëve stabile të shërbimit DNS BIND 9.14.3, 9.11.8 dhe 9.12.4-P2, si dhe degës eksperimentale 9.15.1, e cila është në zhvillim. Po ashtu është shpallur ndërprerja e mbështetjes për degën 9.12, për të cilën nuk do të lëshohen më azhurnime.

Azhurnimet janë të spikatur për eliminimin e mangësive (CVE-2019-6471), e cila lejon të shkaktohet një dështim në shërbim (ndalimi i procesit me kërkesën REQUIRE). Problemi shkaktohet nga një gjendje garimi (race condition), që ndodh gjatë përpunimit të një numri shumë të madh të paketave hyrëse të dizajnuara veçanërisht, që përfshihen në filtrin e bllokimit. Për të shfrytëzuar këtë dobësi, sulmuesi duhet të dërgojë një numër të madh kërkesash në rezolverin e viktimës, gjë që çon në thirrje ndaj serverit DNS të sulmuesit, i cili kthen përgjigje të gabuara.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster