Otkriven je i ispravljen sigurnosni nedostatak programskog paketa bind kojeg su udaljeni napadači mogli iskoristiti za napad uskraćivanjem usluga (DoS) i čitanje povjerljivih podataka.

Paket: BIND 9.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 6.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1667
Izvorni ID preporuke: openSUSE-SU-2012:0722-1
Izvor: SUSE
 
Problem:
Uočeno je da ranjivi paket na neodgovarajući način obrađuje određene DNS zapise gdje je polje podataka "rdata" nulte duljine.

Posljedica:
Nedostatke zlonamjeran napadač može iskoristiti za otkrivanje osjetljivih informacija i DoS napad.

Rješenje:
Rješenje problema sigurnosti je primjena dostupnih službenih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh