The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел релиз DNS сервера Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1 с исправлением уязвимости

29.07.2009 18:34

В DNS сервере Bind 9 найдена уязвимость, позволяющая удаленному злоумышленнику инициировать крах серверного процесса через отправку специального "dynamic update" запроса для DNS зоны, которую обслуживает атакованный DNS сервер.

Уязвимость появляется на первичных (master) управляющих DNS зонами серверах, независимо от настроек ACL и активности "dynamic update", вторичные (slave) серверы проблеме не подвержены. Крах возникает при получении dynamic update запроса, содержащего поле вида "ANY", когда в зоне присутствует как минимум одна RRset запись для данного доменного имени. При остановке сервера в лог выводится сообщение: "db.c:659: REQUIRE(type != ((dns_rdatatype_t)dns_rdatatype_any)) failed exiting (due to assertion failure).".

Проблема устранена в версиях Bind 9.4.3-P3, 9.5.1-P3, 9.6.1-P1. Обновление уже доступны для: FreeBSD, NetBSD, Debian GNU/Linux, Ubuntu и RHEL (для OpenSUSE, Gentoo, Mandriva, Fedora и Solaris пока обновлений не выпущено).

  1. Главная ссылка к новости (https://www.isc.org/node/474...)
  2. FreeBSD-SA-09:12.bind
Автор новости: Аноним
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22796-dns
Ключевые слова: dns, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, add (??), 20:32, 29/07/2009 [ответить]  
  • +1 +/
    Обновились уже :)
     
  • 2, Аноним (-), 21:50, 29/07/2009 [ответить]  
  • +1 +/
    Под RHEL 5 уже вышло обновление
     
  • 4, kirsan (??), 12:10, 30/07/2009 [ответить]  
  • +/
    Под FREEBSD обновилась вся 9 ветка в портах, не забывайте про cvsup :-)
     
  • 5, Аноним (-), 16:36, 30/07/2009 [ответить]  
  • +/
    Да, тока теперь nsupdate - НЕ работает, ппц.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру