Összefoglaló
Egy sérülékenységet jelentettek az NSD-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS) támadást folytathatnak le, valamint feltörhetik a sérülékeny rendszert.
Leírás
Egy sérülékenységet jelentettek az NSD-ben, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadásos (DoS) támadást folytathatnak le, valamint feltörhetik a sérülékeny rendszert.
A sérülékenységet a packet.c fájlban, a “packet_read_query_section()” függvény határhibája okozza, amely kihasználható verem túlcsordulás előidézéséhez egyetlen byte segítségével.
A sikeres kihasználás tetszőleges kód futtatását eredményezheti.
A sérülékenységet a 3.2.2. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.nlnetlabs.nl
SECUNIA 35165
CVE-2009-1755 - NVD CVE-2009-1755