Uočen je i ispravljen sigurnosni propust u programskom paketu bind. Zlonamjerni napadači su ga mogli iskoristiti za otkrivanje osjetljivih informacija i napad uskraćivanjem usluga (DoS).

Paket: BIND 9.x
Operacijski sustavi: IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 6.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1667
Izvorni ID preporuke: IBM SECURITY ADVISORY
Izvor: IBM
 
Problem:
Uočeno je da ranjivi paket na neodgovarajući način rukuje zapisima s nultom duljinom sekcije "RDATA".

Posljedica:
Posljedice napada uključuju uskraćivanje usluga, korupciju podataka i pregled osjetljivih podataka.

Rješenje:
Svim korisnicima se savjetuje instalacija programske zakrpe proizvođača koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh