Security Lab

Отказ в обслуживании через отравление DNS кэша в BIND 8

Дата публикации:28.11.2003
Всего просмотров:2126
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: BIND 8.4.2 и более ранняя версия

Описание: ISC выпустил новую версию BIND 8, которая устраняет уязвимость, позволяющую злонамеренному пользователю отравить DNS кеш.

Удаленный пользователь может выполнить отравление DNS кэша, заставляя целевой сервер сохранить неверные ответы. В результате DNS сервер будет возвращать неправильно закэшированные данные для целевого домена, пока не истечет время жизни данных в кэше.

URL производителя: http://isc.org/products/BIND/

Решение:Установите обновленную версию программы(8.4.3): ftp://ftp.isc.org/isc/bind/src/8.4.3

Ссылки: BIND security update