BIND DNS sunucusu 9.14.3, 9.11.8, 9.15.1'in DoS güvenlik açığını ortadan kaldıracak şekilde güncellenmesi

Yayınlanan BIND DNS sunucusu 9.14.3, 9.11.8 ve 9.12.4-P2'nin kararlı dallarının yanı sıra geliştirilmekte olan deneysel dal 9.15.1'e yönelik düzeltici güncellemeler. Aynı zamanda 9.12 şubesine verilen desteğin de durdurulacağı ve güncellemelerin artık yayınlanmayacağı açıklandı.

Güncellemeler ortadan kaldırılması açısından dikkate değerdir güvenlik açıkları (CVE-2019-6471), hizmet reddine neden olmanıza olanak tanır (süreci REQUIRE iddiasıyla sonlandırmak). Sorun, engelleme filtresiyle eşleşen çok sayıda özel hazırlanmış gelen paket işlenirken ortaya çıkan bir yarış durumundan kaynaklanmaktadır. Bu güvenlik açığından yararlanmak için, saldırganın kurbanın çözümleyicisine çok sayıda istek göndermesi gerekir; bu da saldırganın DNS sunucusuna çağrı yapılmasına ve bunun da yanlış yanıtlar vermesine neden olur.

Kaynak: opennet.ru

Yorum ekle