U radu programskog paketa BIND uočena su dva sigurnosna propusta koja udaljenom napadaču omogućuju izvođenje napada uskraćivanjem usluge (DoS).

Paket: BIND 9.x
Operacijski sustavi: Slackware Linux 8.1, Slackware Linux 9.0, Slackware Linux 9.1, Slackware Linux 10.0, Slackware Linux 10.1, Slackware Linux 10.2, Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 3.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1910, CVE-2011-2464
Izvorni ID preporuke: SSA:2011-224-01
Izvor: Slackware
 
Problem:
Propusti su posljedica tzv. "off-by-one" pogreške te nespecificirane ranjivosti.

Posljedica:
Napadaču ranjivosti omogućuju izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh