Összefoglaló
A BIND kapcsán több biztonsági hibára derült fény.
Leírás
Ezek mindegyike a szolgáltatásmegtagadási támadások kockázatát veti fel. A sebezhetőségek távolról is kihasználhatóvá válhatnak.
A fejlesztők az alábbi összetevők, funkciók kapcsán foltoztak be biztonsági réseket:
– named.conf (sexpr.c, alist.c)
– DNS cookie
– resolver.c
– db.c
Megoldás
Frissítsen a legújabb verzióra: 9.9.8-P4, 9.10.3-P4
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: kb.isc.org
Egyéb referencia: kb.isc.org
Egyéb referencia: securitytracker.com
CVE-2016-1285 - NVD CVE-2016-1285
CVE-2016-1286 - NVD CVE-2016-1286
CVE-2016-2088 - NVD CVE-2016-2088