Hlavní navigace

Závažná vzdálená zranitelnost v DNS serveru NSD 3

Na blogu CZ.NIC vyšel před krátkou chvíli aktuální článek Ondřeje Surého z Laboratoří CZ.NIC týkající se vážné zranitelnosti DNS serveru NSD 3. Na problém přišli při testování DNS serveru Knot DNS jeho vývojáři Marek Vavruša a Ľuboš Slovák. Ondřej Surý v textu s názvem Závažná vzdálená zranitelnost v DNS serveru NSD 3 kromě jiného píše: Při testování se ukázalo, že NSD ve všech verzích 3.x (i vývojové verzi 4.x) obsahuje zranitelnost, která je zneužitelná pro pád DNS serveru z libovolného místa v internetu. Při přijmutí takové DNS zprávy dojde k dereferenci NULL pointru a NSD spadne s chybou SIGSEGV. Aktuální blogpost obsahuje i opravný patch. O problému vědí i vývojáři DNS serveru NSD z holandského NLnet Labs, kteří operativně reagovali na upozornění českých kolegů a krátce poté poslali opravný patch.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Předchozí zprávička Následující zprávička        
Tweetni to
Petr Krčmář aura:99
19. 7. 2012 22:48 Nový

Re: Závažná vzdálená zranitelnost v DNS serveru NSD 3

celé vlákno

Do Debianu stable mi právě přijela aktualizovaná verze s opravou.

Ondřej Surý aura:75
20. 7. 2012 9:06 Nový

Re: Závažná vzdálená zranitelnost v DNS serveru NSD 3

celé vlákno

Jj, měl jsem to se security týmem malinko předjednané dopředu už ve čtvrtek dopoledne, aby to bylo rychle venku.

Ještě musím prověřit, proč nevyšla i aktualizace pro wheezy-security.

Ondřej Surý aura:75
20. 7. 2012 18:23 Nový

Re: Závažná vzdálená zranitelnost v DNS serveru NSD 3

celé vlákno

Odpovím si sám. wheezy-security neexistuje, každopádně přes t-p-u doputovala aktualizace i do Debian testing:

http://packages.qa.debian.org/n/nsd3/news/20120720T084711Z.html

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Re: Závažná vzdálená zranitelnost v DNS serveru NSD 3
Petr Krčmář 19. 7. 2012 22:48
Nový
└ 
Re: Závažná vzdálená zranitelnost v DNS serveru NSD 3
Ondřej Surý 20. 7. 2012 09:06
Nový
 
└ 
Re: Závažná vzdálená zranitelnost v DNS serveru NSD 3
Ondřej Surý 20. 7. 2012 18:23
Nový