CH azonosító
CH-4965Angol cím
ISC BIND Negative Caching RRSIG RRsets Denial of Service VulnerabilityFelfedezés dátuma
2011.05.26.Súlyosság
KözepesÉrintett rendszerek
BINDInternet Systems Consortium (ISC)
Érintett verziók
ISC BIND 9.4.x. 9.6.x, 9.7.x, 9.8.x
Összefoglaló
Az ISC BIND olyan sérülékenysége vált ismertté, amelyet kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet egy logikai hiba okozza nagy RRSIG RRset-eket tartalmazó negatív válaszok feldolgozásakor, ami kihasználható a named összeomlasztásra.
A sikeres kihasználás feltétele, hogy a támadó közvetlenül tudjon lekérdezni vagy egy jogosult klienst rávegyen a lekérdezésre a célzott caching feloldóktól.
A sérülékenység a 9.4-ESV-R3 és későbbi, 9.6-ESV-R2 és későbbi, 9.6.3, 9.7.1 és későbbi, valamint a 9.8.0 és későbbi verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.isc.org
SECUNIA 44719
US-CERT 795694
CVE-2011-1910 - NVD CVE-2011-1910