Ispravljen je sigurnosni propust otkriven u radu programskog paketa BIND, a koji napadač može iskoristiti za izvođenje DoS napada.

Paket: BIND 9.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1910
Izvorni ID preporuke: SUSE-SU-2011:0608-1
Izvor: SUSE
 
Problem:
Nedostatak se javlja uslijed neodgovarajućeg rukovanja pojedinim velikim RRSIG RRsets zapisima unutar DNSSEC negativnih odgovora.

Posljedica:
Napadaču ranjivost omogućuje izvođenje DoS napada.

Rješenje:
Korisnike se potiče na instalaciju novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh