CH azonosító
CH-8792Angol cím
ISC BIND Regular Expression Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.03.26.Súlyosság
KözepesÉrintett rendszerek
BINDInternet Systems Consortium (ISC)
Érintett verziók
ISC BIND 9.7.x, 9.8.x, 9.9.x
Összefoglaló
Az ISC BIND egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a reguláris kifejezések kezelésekor keletkező nem részletezett hiba okozza, amit kihasználva le lehet foglalni a rendelkezésre álló memóriát, így a rendszer válasz képtelenné válik.
Olvassa el a gyártó tájékoztatóját az érintett termékek listájáról!
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.isc.org
CVE-2013-2266 - NVD CVE-2013-2266
SECUNIA 52782