Utvrđeni su brojni propusti paketa BIND koji su zlonamjernom korisniku omogućavali uzrokovanje uskraćivanja usluge.

Paket: BIND 9.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1033, CVE-2012-1667, CVE-2012-3817, CVE-2012-3868, CVE-2012-4244
Izvorni ID preporuke: GLSA 201209-04
Izvor: Gentoo
 
Problem:
Problemi nastaju zbog nepravilnog rukovanja zapisima nulte duljine RDATA sekcije, neispravne incijalizacije pričuvne memorije te zbog neodgovarajuće ns_client strukture.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti propuste kako bi doveo do uskraćivanja usluge.

Rješenje:
Objavljena je nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh