Përditësimi i serverit DNS BIND 9.14.3, 9.11.8, 9.15.1 me rregullimin e dobësisë DoS

Publikuar Përditësime korektive për degët e stabilizuara të serverit DNS BIND 9.14.3, 9.11.8 dhe 9.12.4-P2, si dhe për degën eksperimentale në zhvillim 9.15.1. Në të njëjtën kohë, është shpallur ndalimi i mbështetjes për degën 9.12, për të cilën nuk do të lëshohen më përditësime.

Përditësimet janë të rëndësishme për eliminimin e dobësinë (CVE-2019-6471), e cila lejon të shkaktohet një ndalim shërbimi (ndalimi i procesit me një pohim REQUIR). Problemi shkaktohet nga një gjendje garash (race condition) që ndodh gjatë përpunimit të një numri të madh paketash të dizajnuara posaçërisht, që bien nën filtrin e bllokimit. Për të shfrytëzuar këtë dobësi, sulmuesi duhet të dërgojë një numër të madh kërkesash në rezolvendin e viktimës, duke çuar në një kërkesë për serverin DNS të sulmuesit, i cili kthen përgjigje të pasakta.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster