Uočena su i ispravljena dva sigurnosna propusta programskog paketa BIND koje udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija te izvođenje DoS i "ghost domain names" napada.

Paket: BIND 9.7.x
Operacijski sustavi: CentOS
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1667, CVE-2012-1033
Izvorni ID preporuke: 2012:0716
Izvor: CentOS
 
Problem:
Propusti su posljedica nepravilnog rukovanja podacima koji nemaju RDATA dio te pogrešaka pri obradi odgovora na upit o A unosima.

Posljedica:
Navedene propuste zlonamjerni korisnik kože iskoristiti za čitanje osjetljivih podataka te izvođenje DoS i "ghost domain names" napada.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh