CH azonosító
CH-4872Angol cím
BIND Response Policy Zones RRSIG Query Assertion Failure Denial of ServiceFelfedezés dátuma
2011.05.05.Súlyosság
KözepesÖsszefoglaló
A BIND egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az RRSIG kérések feldolgozásában lévő hiba okozza abban az esetben, ha az RRset helyettesítésére a Response Policy Zones (RPZ) mechanizmus van beállítva. Ezt kihasználva, le lehet állítani a szerver működését RRSIG kérésrek küldésével.
A sérülékenységet a 9.8.0 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.isc.org
CVE-2011-1907 - NVD CVE-2011-1907
SECUNIA 44416