Përditësimi i serverit BIND DNS 9.14.3, 9.11.8, 9.15.1 me eliminimin e cenueshmërisë DoS

Publikuar Përditësimet korrigjuese në degët e qëndrueshme të serverit BIND DNS 9.14.3, 9.11.8 dhe 9.12.4-P2, si dhe degën eksperimentale 9.15.1, e cila është në zhvillim. Në të njëjtën kohë, u njoftua se mbështetja e mëtejshme për degën 9.12 do të ndërpritet dhe përditësimet për të cilat nuk do të publikohen më.

Përditësimet janë të dukshme për eliminimin dobësitë (CVE-2019-6471), duke ju lejuar të shkaktoni një refuzim të shërbimit (përfundimi i procesit me një pohim KERKOHET). Problemi shkaktohet nga një gjendje gare që ndodh kur përpunohet një numër shumë i madh i paketave hyrëse të krijuara posaçërisht që përputhen me filtrin bllokues. Për të shfrytëzuar cenueshmërinë, sulmuesi duhet të dërgojë një numër të madh pyetjesh te zgjidhësi i viktimës, gjë që çon në një thirrje në serverin DNS të sulmuesit, i cili kthen përgjigje të pasakta.

Burimi: opennet.ru

Shto një koment