CH azonosító
CH-6129Angol cím
Unbound Two Denial of Service VulnerabilitiesFelfedezés dátuma
2011.12.18.Súlyosság
KözepesÖsszefoglaló
Az Unbound két sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) érhetnek el.
Leírás
- Bizonyos RR-ek (Resource record) feldolgozása közben jelentkező memória allokációs hiba kihasználható összeomlás okozására egy aláírt duplikált átirányító RR küldésével.
- Bizonyos NSEC3 aláírással rendelkező zónákra vonatkozó válaszok feldolgozásakor jelentkező hiba kihasználható összeomlás okozására speciálisan kialakított válaszok küldésével.
A sérülékenységeket az 1.4.14 előtti verziókban jelentették.
Megoldás
Frissítsen az 1.4.13p2 és 1.4.14 verziókra vagy alkalmazza a javító csomagokat!
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: unbound.nlnetlabs.nl
SECUNIA 47220
CVE-2011-4528 - NVD CVE-2011-4528