Оновлення DNS-сервера BIND 9.14.3, 9.11.8, 9.15.1 з усуненням DoS-уразливості

Опубліковано коригувальні оновлення стабільних гілок DNS-сервера BIND 9.14.3, 9.11.8 і 9.12.4-P2, а також експериментальної гілки, що знаходиться в розробці 9.15.1. Одночасно оголошено про припинення подальшої підтримки гілки 9.12, оновлення для якої більше не випускатимуться.

Оновлення примітні для усунення уразливості (CVE-2019-6471), що дозволяє викликати відмову в обслуговуванні (завершення роботи процесу з assertion REQUIRE). Проблема викликана станом гонки (race condition), що виникає при обробці дуже великої кількості спеціально оформлених вхідних пакетів, що підпадають під фільтр блокування. Для експлуатації вразливості атакуючий повинен направити до резолверу жертви велику кількість запитів, які призводять до звернення до сервера DNS зловмисника, що повертає некоректні відповіді.

Джерело: opennet.ru

Додати коментар або відгук