Uočena je i ispravljena sigurnosna ranjivost u programskom paketu BIND koju su udaljeni napadači mogli iskoristiti za otkrivanje osjetljivih informacija i DoS napad.

Paket: BIND 9.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 6.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1667
Izvorni ID preporuke: RHSA-2012:1110-01
Izvor: Red Hat
 
Problem:
Uočeno je da spomenuti paket na neodgovarajući način rukuje zapisima s nultom duljinom sekcije "RDATA".

Posljedica:
Zloćudni napadač može iskoristiti ranjivost kako bi otkrio osjetljive podatke i izvršio napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se savjetuje korištenje službenih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh