Összefoglaló
Az ISC BIND sérülékenysége vállt ismertté, amelynek kihasználásával a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy hiba okozza a libdns-ben, mikor feldolgozza az EDNS opciót. Ez kihasználható REQUIE követelési hiba okozására.
A sérülékenységet a 9.10.0 és 9.10.0-P1 verziókból jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 9.10.0-P2. verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.isc.org
SECUNIA 58946
CVE-2014-3859 - NVD CVE-2014-3859