U radu programskog paketa pdns uočen je sigurnosni propust koji udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge (DoS).

Paket: pdns 2.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0206
Izvorni ID preporuke: DSA-2385-1
Izvor: Debian
 
Problem:
Propust je posljedica toga što PowerDNS poslužitelj odgovara na pakete s odgovorima (eng. response packet).

Posljedica:
Napadač ga može iskoristiti za stvaranje beskonačne petlje između PowerDNS i drugog DNS poslužitelja, što može imati za posljedicu stvaranje DoS stanja.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh