Prezados,
O CAIS está repassando o alerta do ISC (Internet Systems Consortium),
intitulado "Large RRSIG RRsets and Negative Caching can crash named" que
trata de uma vulnerabilidade no servidor DNS BIND.
Esta vulnerabilidade afeta servidores de DNS que utilizam BIND 9 e são
configurados como "caching resolver". O armazenamento de uma resposta
negativa de uma consulta a um domínio executada com um RRSet muito
extenso, paralisa o serviço named (BIND 9) devido à um erro de verificação
no tamanho de buffer.
Esta vulnerabilidade pode ser explorada remotamente, o que pode ser feito,
por exemplo, por meio de malwares que façam com que os clientes consultem
domínios cujos servidores estejam configurados para enviar respostas
construídas especialmente para essa finalidade.
Uma medida paleativa é restringir o acesso ao servidor de DNS de cache.
Entretanto, o CAIS recomenda que sejam implementadas as soluções descritas
na seção "CORREÇÕES DISPONÍVEIS".
SISTEMAS AFETADOS
São afetadas por esta vulnerabilidade as seguintes versões do BIND 9:
. 9.4-ESV-R3 e anteriores
. 9.6-ESV-R2 e anteriores
. 9.6.3 e anteriores
. 9.7.1 e anteriores
. 9.8.0 e anteriores
CORREÇÕES DISPONÍVEIS:
Recomenda-se a atualização do servidor BIND 9 para as versões
9.4-ESV-AR4-P1, 9.6-ESV-R4-P1, 9.7.3-P1, 9.8.0-P2 ou superiores.
MAIS INFORMAÇÕES
. Large RRSIG RRsets and Negative Caching can crash named
http://www.isc.org/software/
Identificador CVE (http://cve.mitre.org):
CVE-2011-1910
O CAIS recomenda que os administradores mantenham seus sistemas e
aplicativos sempre atualizados, de acordo com as últimas versões e
correções oferecidas pelos fabricantes.
Os Alertas do CAIS também são oferecidos no formato RSS/RDF e no Twitter:
http://www.rnp.br/cais/
Siga @cais_rnp.
FONTE: CAIS
Alerta: Consultas RRSIG e RRSETs extensas e cache negativo podem paralisar o serviço named
0
comentários
Walter
-
Tecnologia do Blogger.
Pesquise Aqui
Popular Posts
-
Resolvi criar esse tópico para mostra os diferentes ambientes gráficos encontrados em distribuições Linux, logo abaixo do screenshot tem ...
-
São Paulo - Um novo blog no Tumblr convida homens e mulheres a enviar fotos de nudez apenas com o rosto coberto pela máscara do personagem ...
-
Colaboração: Lucas Villela Canôas Muitos podem argumentar "Qual a utilidade disso?". O comando beep pode ser usado em shell scri...
-
A SUSE , empresa do grupo Attachmate, e a Xamarin anunciaram um acordo para prover suporte para os clientes da plataforma Mono da SUSE, j...
-
adjtime Este arquivo possui o fator de correção para o RTC (real time clock, ou seja, relógio de tempo real). at.allow Este arquivo possui...
-
Aqui você tem acesso a vários downloads que vão ajudar bastante a conhecer e a utilizar o Software Livre Download – Curso completo de Lógi...
-
A Canonical anunciou que vai realizar mudanças em seu programa de certificação comercial para torná-la mais simples para os consumidores. ...
-
A principal inovação da versão 9.1 do servidor de base de dados livre PostgreSQL é a replicação síncrona. Esse recurso garante que, para c...
-
A Dell anunciou seu novo produto Dell OpenStack Cloud Solution na durante a OSCON (O'Reilly Open Source Convention) e liberou o códi...
-
A Oracle propôs que o OpenOffice.org se torne um projeto da Apache Software Foundation (ASF) e entre no processo de incubação da Apache....
