Összefoglaló
A PowerDNS egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
A PowerDNS egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
A sérülékenységet egy hiba okozza a CH HINFO lekérdezések feldolgozásában, melyet kihasználva az alkalmazás összeomlasztható.
A sérülékenység sikeres kihasználásához szükséges, hogy a szerver egy végrehajtási szálon fusson (“distributor-threads=1”).
A sérülékenységet a 2.9.21.2-est megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: doc.powerdns.com
SECUNIA 32979
CVE-2008-5277 - NVD CVE-2008-5277