Навсозии сервери BIND DNS 9.14.3, 9.11.8, 9.15.1 бо рафъи осебпазирии DoS

Нашр шудааст Навсозиҳои ислоҳкунанда ба шохаҳои устувори сервери BIND DNS 9.14.3, 9.11.8 ва 9.12.4-P2, инчунин филиали таҷрибавии 9.15.1, ки дар ҳоли таҳия аст. Ҳамзамон эълон карда шуд, ки дастгирии минбаъдаи филиали 9.12 қатъ карда мешавад ва навсозиҳои онҳо дигар нашр карда намешаванд.

Навсозиҳо барои бартараф кардан назаррасанд осебпазирӣ (CVE-2019-6471), ба шумо имкон медиҳад, ки радди хидматро ба вуҷуд оред (қатъ кардани раванд бо тасдиқи REQUIRE). Мушкилот дар натиҷаи як ҳолати мусобиқа ба вуҷуд меояд, ки ҳангоми коркарди шумораи хеле зиёди бастаҳои воридотии махсус таҳияшуда, ки ба филтри блоккунӣ мувофиқанд, ба вуҷуд меояд. Барои истифода аз осебпазирӣ, ҳамлакунанда бояд ба ҳалкунандаи ҷабрдида шумораи зиёди дархостҳо фиристад, ки дар натиҷа ба сервери DNS ҳамлакунанда занг мезанад, ки ҷавобҳои нодуруст медиҳад.

Манбаъ: opennet.ru

Илова Эзоҳ