Kod programskog paketa BIND uočen je nov sigurnosni propust koji zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluge.

Paket: BIND 9.7.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE 10, SUSE 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2464
Izvorni ID preporuke: SUSE-SA:2011:029
Izvor: SUSE
 
Problem:
Radi se o propustu koji se javlja zbog nepravilne obrade posebno oblikovanih paketa u komunikaiji s DNS (eng. Domain Name System) poslužiteljem.

Posljedica:
Udaljeni napadači mogu iskoristiti taj propust za pokretanje DoS napada.

Rješenje:
Svim se korisnicima savjetuje primjena objavljenih rješenja koja uočen propust uklanjaju.


Izvorni tekst preporuke
Idi na vrh