Ажурирање БИНД ДНС сервера 9.14.3, 9.11.8, 9.15.1 са елиминацијом ДоС рањивости

Објављено Корективна ажурирања стабилних грана БИНД ДНС сервера 9.14.3, 9.11.8 и 9.12.4-П2, као и експерименталне гране 9.15.1 која је у развоју. Истовремено, најављено је да ће даља подршка за грану 9.12 бити укинута, а ажурирања за које више неће бити објављена.

Ажурирања су значајна по елиминисању рањивости (ЦВЕ-КСНУМКС-КСНУМКС), што вам омогућава да изазовете ускраћивање услуге (завршавање процеса са тврдњом РЕКУИРЕ). Проблем је узрокован условом трке који се јавља када се обрађује веома велики број посебно креираних долазних пакета који одговарају филтеру за блокирање. Да би искористио рањивост, нападач мора да пошаље велики број захтева жртвином решавачу, што резултира позивом ДНС серверу нападача, који враћа нетачне одговоре.

Извор: опеннет.ру

Додај коментар