U radu programskog paketa bind uočen je novi sigurnosni propust kojeg udaljeni napadač može iskoristiti za otkrivanje informacija te DoS (eng. Denial of Service) napad.

Paket: BIND 9.x
Operacijski sustavi: FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Kritičnost: 6.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1667
Izvorni ID preporuke: FreeBSD-SA-12:03.bind
Izvor: FreeBSD
 
Problem:
Problem sigurnosti je posljedica pogrešnog rukovanja DNS (eng. Domain Name System) zapisima u kojima je RDATA polje veličine nula.

Posljedica:
Udaljeni zloćudni korisnik navedenu ranjivost može iskoristiti za napad uskraćivanjem usluga (DoS) te pregled određenih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh