Érintett rendszerek
BINDInternet Systems Consortium (ISC)
Érintett verziók
Internet Systems Consortium (ISC) BIND 9.x
Összefoglaló
Az ISC BIND egy sérülékenységét jelentették, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
Leírás
Az ISC BIND egy sérülékenységét jelentették, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
A sérülékenységet egy hiba okozza a dinamikus frissítési üzenetek feldolgozása közben, amely kihasználható egy érintett szerver lekapcsolására.
A sikeres kihasználás feltétele,hogy a szerver legalább egy zóna mastere legyen.
A sérülékenységet minden ISC BIND 9 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.kb.cert.org
Gyártói referencia: www.isc.org
CVE-2009-0696 - NVD CVE-2009-0696
SECUNIA 36038