Összefoglaló
Egy sérülékenységet jelentettek az NSD-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS) támadást folytathatnak le, valamint feltörhetik a sérülékeny rendszert.
Leírás
Egy sérülékenységet jelentettek az NSD-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS) támadást folytathatnak le, valamint feltörhetik a sérülékeny rendszert.
A sérülékenységet a packet.c fájlban, a “packet_read_query_section()” függvény határhibája okozza, amely kihasználható verem túlcsordulás előidézéséhez egyetlen byte segítségével.
A sikeres kihasználás tetszőleges kód futtatását eredményezheti.
A sérülékenységet a 3.2.2. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.nlnetlabs.nl
SECUNIA 35165
CVE-2009-1755 - NVD CVE-2009-1755