Otkrivena je sigurnosna ranjivost programskog paketa BIND koja udaljenom napadaču omogućuje izvođenje DoS napada.

Paket: BIND 9.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 3.7
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4313
Izvorni ID preporuke: SUSE-SU-2011:1270-1
Izvor: SUSE
 
Problem:
Ranjivost se očituje prilikom pohrane zapisa o pogrešci "INSIST(! dns_rdataset_isassociated(sigrdataset))" u datoteku "query.c".

Posljedica:
Pomoću posebno oblikovanog DNS upita, udaljeni napadač može izvesti DoS napad.

Rješenje:
Svim korisnicima se preporuča korištenje dostupne zakrpe koja otklanja opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh