bind – sigurnosna ispravka

Podeli preko

Otkrivena je greška u BIND9 DNS serveru u verzijama koje prethode verziji 9.2.1. Ona može prouzrokovati gašenje servera kada rdataset parametar dns_message_findtype() funkcije u message.c nije NULL kao što se o?ekuje. Ovo stanje uzrokuje
da server prikaže poruku o grešci i zaustavi BIND server.  Ovu grešku može iskoristiti uljez sa mreže specijalnim DNS paketom.
Ovo se jedino može upotrebiti za kreiranje Denial of Service na serveru; greška se pravilno detektuje pa tako napadaču neće biti dozvoljeno da izvrši ili pokrene bilo kakav kod na serveru.
Za update na novu verziju možete koristiti MandrakeUpdate opciju ili ručno instalirati paket sa linka;
http://www.mandrakesecure.net/en/ftp.php