Ispravljen je sigurnosni propust paketa BIND za FreeBSD operacijske sustave. Zlonamjerni korisnik mogao je iskorititi ovu ranjivost kako bi nasilno ugasio program.

Paket: BIND 9.x
Operacijski sustavi: FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3817
Izvorni ID preporuke: FreeBSD-SA-12:05.bind
Izvor: FreeBSD
 
Problem:
Zbog nepravilne konfiguracije imena poslužitelja prilikom upita BIND sprema takve zapise, te prilikom upaljene opcije DNSSEC i prevelikog broja upita, BIND krivo postavlja lanac povjerenja.

Posljedica:
Zlonamjerni korinsik može velikim brojem upita dovesti do nasilnog rušenja paketa.

Rješenje:
Svim korisnicima preporuča se nadogradnja na posljednju inačicu.


Izvorni tekst preporuke
Idi na vrh