BIND 9.14.3, 9.11.8, 9.15.1 DNS سرور کو DoS خطرے کے خاتمے کے ساتھ اپ ڈیٹ کرنا

شائع شدہ BIND DNS سرور 9.14.3, 9.11.8 اور 9.12.4-P2 کی مستحکم برانچوں کے ساتھ ساتھ تجرباتی برانچ 9.15.1 کی اصلاحی اپ ڈیٹس، جو ترقی میں ہے۔ ساتھ ہی، یہ اعلان کیا گیا کہ 9.12 برانچ کے لیے مزید سپورٹ بند کر دی جائے گی، اور اس کے لیے اپ ڈیٹس مزید جاری نہیں کیے جائیں گے۔

اپ ڈیٹس کو ختم کرنے کے لئے قابل ذکر ہیں کمزوریاں (CVE-2019-6471)، آپ کو سروس سے انکار کا سبب بننے کی اجازت دیتا ہے (ایک دعوے کی ضرورت کے ساتھ عمل کو ختم کرنا)۔ مسئلہ ریس کی حالت کی وجہ سے پیدا ہوتا ہے جو اس وقت ہوتی ہے جب خاص طور پر تیار کردہ آنے والے پیکٹوں کی ایک بہت بڑی تعداد پر کارروائی کی جاتی ہے جو بلاک کرنے والے فلٹر سے مماثل ہوتے ہیں۔ کمزوری سے فائدہ اٹھانے کے لیے، حملہ آور کو متاثرہ کے حل کرنے والے کو بڑی تعداد میں درخواستیں بھیجنی ہوں گی، جس کے نتیجے میں حملہ آور کے DNS سرور پر کال آتی ہے، جو غلط جوابات دیتا ہے۔

ماخذ: opennet.ru

نیا تبصرہ شامل کریں