Программа: ISC BIND 9.2.x, 9.3.x

Уязвимость позволяет удаленному
пользователю вызвать отказ в обслуживании
приложения.

1. Уязвимость существует при обработке SIG
запросов. Удаленный пользователь может
аварийно завершить работу рекурсивного
сервера, если возвращается более чем один SIG
RRset, либо завершить работу доверенного
сервера, обслуживающего RFC 2535 DNSSEC зоны, если
ответ содержит большое количество SIG RRset
записей.

2. Уязвимость существует при обработке
большого количества рекурсивных запросов.
Злоумышленник может вызвать ошибку INSIST и
вызвать отказ в обслуживании.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии