U programskom paketu BIND otkriven je sigurnosni nedostatak koji se može iskoristiti za udaljeno izvođenje DoS napada.

Paket: BIND 9.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 3.7
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4313
Izvorni ID preporuke: SUSE-SU-2011:1268-1
Izvor: SUSE
 
Problem:
Nedostatak je uzrokovan greškom u datoteci "query.c".

Posljedica:
Nedostatak može iskoristiti udaljeni napadač pomoću posebno oblikovanog DNS upita, a napad rezultira rušenjem aplikacije (DoS napad).

Rješenje:
Preporuča se primjena službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh