U radu programskog paketa Bind uočeno je više sigurnosnih propusta koji udaljenom napadaču omogućuju napad uskraćivanjem usluga (DoS).

Paket: BIND 9.x
Operacijski sustavi: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3614, CVE-2010-3613
Izvorni ID preporuke: IBM SECURITY ADVISORY
Izvor: IBM
 
Problem:
Sigurnosni propusti su posljedica pogrešnog određivanja statusa sigurnosti (eng. Security status) za "NS RRset" prilikom izvršavanja "DNSKEY" algoritma te nepravilnog rukovanja negativnim odgovorima i pripadajućim "RRSIG" podacima u privremenoj memoriji.

Posljedica:
Udaljenom napadaču propusti omogućavaju napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh