U radu programskog paketa BIND uočeno je i ispravljeno više nedostataka. Zlonamjerni napadači su ih mogli iskoristiti za lažiranje DNS zapisa i napad uskraćivanjem usluga (DoS).

Paket: BIND 9.7.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.3
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: lažiranje DNS zapisa, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3613, CVE-2010-3614, CVE-2010-3615, CVE-2010-3762, CVE-2011-0414, CVE-2011-1910, CVE-2011-2464, CVE-2011-2465, CVE-2011-4313
Izvorni ID preporuke: GLSA 201206-01
Izvor: Gentoo
 
Problem:
Ranjivosti su posljedica grešaka u programskim komponentama "named" i "query.c", neispravno rukovanje velikim RRSIG RRsets zapisima te nekoliko nespecificiranih nepravilnosti.

Posljedica:
Nedostatke udaljeni napadači mogu iskoristiti za lažiranje DNS zapisa i DoS napad.

Rješenje:
Svim korisnicima se savjetuje korištenje najnovije inačice programskog paketa u kojoj su ispravljeni svi propusti.


Izvorni tekst preporuke
Idi na vrh