U radu programskog paketa BIND uočena je sigurnosna ranjivost koju udaljeni napadač može iskoristiti za izvođenje DoS napada (rušenje aplikacije).

Paket: BIND 9.7.x
Operacijski sustavi: Slackware Linux 8.1, Slackware Linux 9.0, Slackware Linux 9.1, Slackware Linux 10.0, Slackware Linux 10.1, Slackware Linux 10.2, Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1910
Izvorni ID preporuke: SSA:2011-147-01
Izvor: Slackware
 
Problem:
Do propusta dolazi uslijed neodgovarajućeg rukovanja određenim RRset (Resource Record Set) zapisima.

Posljedica:
Napadač može iskoristiti navedenu nepravilnost za izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh