Ngamutahirkeun BIND DNS server 9.14.3, 9.11.8, 9.15.1 kalayan ngaleungitkeun kerentanan DoS

Diterbitkeun Apdet corrective kana cabang stabil tina server BIND DNS 9.14.3, 9.11.8 jeung 9.12.4-P2, kitu ogé cabang ékspérimén 9.15.1, nu aya dina ngembangkeun. Dina waktos anu sami, diumumkeun yén dukungan salajengna pikeun cabang 9.12 bakal dileungitkeun, sareng apdet anu moal dileupaskeun deui.

Pembaruan anu kasohor pikeun ngaleungitkeun vulnerabilities (CVE-2019-6471), ngamungkinkeun anjeun nyababkeun panolakan jasa (terminating prosés kalayan pernyataan REQUIRE). Masalahna disababkeun ku kaayaan balapan anu lumangsung nalika ngolah sajumlah ageung pakét anu didamel khusus anu cocog sareng saringan anu ngahalangan. Pikeun ngamangpaatkeun kerentanan, panyerang kedah ngirim sajumlah ageung pamundut ka panyusun korban, nyababkeun sauran ka server DNS panyerang, anu masihan réspon anu salah.

sumber: opennet.ru

Tambahkeun komentar