Pronađen je propust u radu BIND paketa, namijenjenog za Red Hat Enterprise Linux 5 i 6, koji je napadač mogao iskoristiti za nepredviđeno gašenje ranjivog paketa.

Paket: BIND 9.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3817
Izvorni ID preporuke: RHSA-2012:1123-01
Izvor: Red Hat
 
Problem:
Otkriveno je da bind uz omogućenu DNSSEC provjeru nepravilno inicijalizira pričuvnu memoriju za neuspjele upite.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za izvođenje DoS napada.

Rješenje:
Omogućena je nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh