DFN-CERT-2018-1562 ISC BIND: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (09.08.18):
Neues Advisory

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in
ISC BIND auf rekursiven Servern, bei denen ‘deny-answer-aliases’ aktiviert
ist, ausnutzen, um die Ausführung des ‘named’-Prozesses zu unterbrechen
(Denial-of-Service, DoS).

Der Hersteller informiert über die Schwachstelle und stellt BIND in den
Versionen 9.9.13-P1, 9.10.8-P1, 9.11.4-P1 und 9.12.2-P1 sowie BIND Supported
Preview Edition 9.11.3-S3 als Sicherheitsupdates zur Verfügung. In den
Release Notes werden weitere Schwachstellen aufgeführt, die bereits mit den
jeweiligen Basisversionen (ISC BIND 9.9.13, 9.10.8, 9.11.4 und 9.12.2)
behoben wurden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1562]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben