Отказ в обслуживании через отравление DNS кэша в BIND 8

Дата публикации:
28.11.2003
Всего просмотров:
1819
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: BIND 8.4.2 и более ранняя версия

Описание: ISC выпустил новую версию BIND 8, которая устраняет уязвимость, позволяющую злонамеренному пользователю отравить DNS кеш.

Удаленный пользователь может выполнить отравление DNS кэша, заставляя целевой сервер сохранить неверные ответы. В результате DNS сервер будет возвращать неправильно закэшированные данные для целевого домена, пока не истечет время жизни данных в кэше.

URL производителя: http://isc.org/products/BIND/

Решение:Установите обновленную версию программы(8.4.3): ftp://ftp.isc.org/isc/bind/src/8.4.3

Ссылки: BIND security update

или введите имя

CAPTCHA