Otklonjen je sigurnosni nedostatak uočen u radu programskog paketa BIND kojeg udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: BIND 9.6.x, BIND 9.7.x
Operacijski sustavi: FreeBSD 7.0, FreeBSD 7.3, FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1910
Izvorni ID preporuke: FreeBSD-SA-11:02
Izvor: FreeBSD
 
Problem:
Nedostatak je posljedica pogreške koja se očituje prilikom obrade negativnih odgovora s velikim brojem RRSIG RRsets zapisa.

Posljedica:
Napadaču propust omogućuje izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Rješenje:
Korisnicima se savjetuje da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh