U radu programskog paketa BIND uočene su tri sigurnosne ranjivosti koje udaljenom napadaču omogućuju zaobilaženje pojedinih ograničenja i izvođenje tzv. spoofing napada.

Paket: BIND 9.x
Operacijski sustavi: IBM AIX 5.x, IBM AIX 6.x
Kritičnost: 5.6
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-0025, CVE-2010-0097, CVE-2010-0382
Izvorni ID preporuke: SA46641
Izvor: Secunia
 
Problem:
Ranjivosti su uzrokovane neodgovarajućom provjerom povratne vrijednosti funkcije "OpenSSL DSA_verify", nepravilne provjere NSEC i NSEC3 zapisa, te neodgovarajućeg rukovanja pojedinim podacima.

Posljedica:
Napadač ih može iskoristiti za izvođenje tzv. spoofing napada te zaobilaženje pojedinih ograničenja.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh