Ina-update ang BIND DNS server 9.14.3, 9.11.8, 9.15.1 na may pag-aalis sa kahinaan ng DoS

Nai-publish Mga corrective update sa mga stable na branch ng BIND DNS server 9.14.3, 9.11.8 at 9.12.4-P2, pati na rin ang experimental branch 9.15.1, na nasa development. Kasabay nito, inihayag na ang karagdagang suporta para sa 9.12 na sangay ay ihihinto, at ang mga update na hindi na ilalabas.

Ang mga update ay kapansin-pansin para sa pag-aalis mga kahinaan (CVE-2019-6471), na nagbibigay-daan sa iyo na magdulot ng pagtanggi sa serbisyo (pagwawakas ng proseso sa isang assertion na KINAKAILANGAN). Ang problema ay sanhi ng isang kundisyon ng lahi na nangyayari kapag nagpoproseso ng napakalaking bilang ng mga espesyal na ginawang papasok na packet na tumutugma sa blocking filter. Upang samantalahin ang kahinaan, ang umaatake ay dapat magpadala ng maraming kahilingan sa solver ng biktima, na nagreresulta sa isang tawag sa DNS server ng umaatake, na nagbabalik ng mga maling tugon.

Pinagmulan: opennet.ru

Magdagdag ng komento