CH azonosító
CH-9350Angol cím
ISC BIND Recursive Query Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.06.04.Súlyosság
KözepesÉrintett rendszerek
BINDInternet Systems Consortium (ISC)
Érintett verziók
ISC BIND 9.6.x, 9.8.x, 9.9.x
Összefoglaló
Az ISC BIND egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a zónák rekurzív lekérdezésének kezelésében keletkező hiba okozza, amit kihasználva összeomlást lehet előidézni.
A sérülékenységet az 9.6-ESV-R9, 9.8.5 és 9.9.3 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.isc.org
CVE-2013-3919 - NVD CVE-2013-3919
SECUNIA 53709