Predstavljena je nadogradnja paketa bind97. Zlonamjerni korisnik je mogao iskoristiti ove propuste te dovesti do nepredviđenog gašenja ranjivog programa.

Paket: BIND 9.7.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3817
Izvorni ID preporuke: RHSA-2012:1122-01
Izvor: Red Hat
 
Problem:
Problem se pojavljuje kada je omogućena DNSSEC provjera pri čemu se zbog velikog broja upita dovodi do nepravilnog praćenja ovlasti.

Posljedica:
Kao rezultat ovog propusta, zlonamjerni korisnik je mogao poslati brojne upite te izvesti DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh