Uppdaterad | Publicerad
SR03-043 BIND 8.4.3 och 8.3.7
Publicerad: 031127
Problembeskrivning:
CVE-referens: (CAN-2003-0914)
BIND version 8 är sårbart för en blockeringsattack. Negativa svar minneslagras tillfälligt (cache), vilket kan ske från fel källa. Detta kan utnyttjas av en angripare för en blockeringsattack mot en domän, eftersom BIND kommer att läsa de negativa svar som är tillfälligt minneslagrade istället för att efterfråga rätt källa.
Påverkade versioner:
BIND 8.4.x förutom 8.4.3 och 8.3.x förutom 8.3.7
Uppdatering:
http://www.isc.org/products/BIND/bind8.html
Mer information:
http://www.secunia.com/advisories/10300/
Versionshistorik:
031127: Särskilt råd skapat.