Összefoglaló
A BIND két sérülékenysége vált ismertté, amelyeknek kihasználásával egy támadó szolgáltatás megtagadást idézhet elő.
Leírás
A hibákat az openpgpkey_61.c és a buffer.c. függvény okozza, ez utóbbi egy speciálisan szerkesztett DNSSEC kéréssel használható ki.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 9.9.7-P3, 9.10.2-P4, 9.9.8rc1, 9.10.3rc1 verziókra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.isc.org
Gyártói referencia: kb.isc.org
Egyéb referencia: www.securitytracker.com
Egyéb referencia: www.securitytracker.com
CVE-2015-5986 - NVD CVE-2015-5986
CVE-2015-5986 - NVD CVE-2015-5986