U programskom paketu BIND otkriven je sigurnosni propust kojeg udaljeni napadač može iskoristiti za izvođenje DoS napada.
Paket:
BIND 9.x
Operacijski sustavi:
SUSE 10, SUSE 11, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11, SUSE Linux Enterprise Teradata 10
Kritičnost:
3.7
Problem:
neodgovarajuće rukovanje pogreškama
Iskorištavanje:
udaljeno
Posljedica:
uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-4313
Izvorni ID preporuke:
SUSE-SU-2011:1270-3
Izvor:
SUSE
Problem:
Propust se javlja zbog greške pri obradi rekurzivnih upita.
Posljedica:
Udaljeni napadač može iskoristiti propust slanjem posebno oblikovanog DNS upita te tako izvesti DoS napad.
Rješenje:
Korisnicima se savjetuje korištenje programske zakrpe.
SUSE Security Update: Security update for bind
______________________________________________________________________________
Announcement ID: SUSE-SU-2011:1270-3
Rating: important
References: #730995
Cross-References: CVE-2011-4313
Affected Products:
SUSE CORE 9
______________________________________________________________________________
An update that fixes one vulnerability is now available.
Description:
The following bug has been fixed:
* specially crafted DNS queries could crash the bind
name server (CVE-2011-4313).
Security Issue reference:
* CVE-2011-4313
<http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4313
>
Package List:
- SUSE CORE 9 (i586 s390 s390x x86_64):
bind-9.3.4-4.14
bind-devel-9.3.4-4.14
bind-utils-9.3.4-4.14
- SUSE CORE 9 (x86_64):
bind-utils-32bit-9-201111241547
- SUSE CORE 9 (s390x):
bind-utils-32bit-9-201111241609
References:
http://support.novell.com/security/cve/CVE-2011-4313.html
https://bugzilla.novell.com/730995
http://download.novell.com/patch/finder/?keywords=77e4667fd1aa11b5be86207eb4a99b61
--
To unsubscribe, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
For additional commands, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Posljednje sigurnosne preporuke