В BIND обнаружена уязвимость, приводящая к краху DNS-сервера

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 13 Sep 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    В BIND обнаружена уязвимость, приводящая к краху DNS-сервера


    В DNS-сервере BIND обнаружена опасная уязвимость (CVE-2012-4244), позволяющая инициировать крах процесса named, обслуживающего работу рекурсивного DNS-сервера, если запись с полем RDATA превышает 64 Кб. Проблеме подвержены все версии BIND с 9.0.x по 9.9.1-P2, в том числе ветки BIND 9.4 и 9.5, выпуск обновлений для которых прекращён. Новые версии с устранением уязвимости планируется выпустить на следующей неделе. Обходных путей для блокирования уязвимости пока не выявлено.

    12.09.2012
    http://www.opennet.ru/opennews/art.shtml?num=34820
    http://www.isc.org/software/bind/advisories/cve-2012-4244​