U radu programskog paketa Bind otkrivena su dva sigurnosna propusta. Spomenute nedostatke udaljeni zlonamjerni korisnik može iskoristiti za izvođenje napada uskraćivanjem usluge, "ghost domain names" napada te za čitanje osjetljivih informacija.

Paket: BIND 9.7.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1033, CVE-2012-1667
Izvorni ID preporuke: RHSA-2012:0716-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica nepravilnog rukovanja unosima s praznim RDATA dijelom te prepisivanja imena poslužitelja i TTL vrijednosti u NS zapisima pri obradi upita o A unosima.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za čitanje pojedinih informacija te izvođenje DoS i "ghost domain names" napada.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh