RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

BIND 9 Security Advisory: Server Lockup Upon IXFR or DDNS Update Combined with High Query Rate

Alerta do CAIS 20110223

[RNP, 23.02.2011-, revisão 01]


O CAIS está repassando o alerta divulgado pela Internet Systems Consortium Security (ISC) intitulado "Server Lockup Upon IXFR or DDNS Update Combined with High Query Rate", relacionado a uma vulnerabilidade presente no servidor de DNS Bind 9.

A vulnerabilidade afeta as versões 9.7.1 a 9.7.2-P3 do Bind. A mesma pode ser explorada quando um servidor autoritativo processa uma transferência IXFR bem sucedida ou uma atualização dinâmica. Neste processamento há uma pequena janela de tempo durante a qual a execução de uma transferência IXFR ou atualização juntamente com uma consulta pode causar um deadlock . Este deadlock fará com que o servidor pare de processar todas requisições.

No momento da publicação deste alerta não se tem conhecimento de exploits para esta vulnerabilidade.

Correções disponíveis:

Recomenda-se atualizar a versão do Bind para versão 9.7.3 ou superior. Segundo a ISC, as versões 9.6.x, 9.6-ESV-Rx, or 9.4-ESV-R4 não são vulneráveis.

Mais informações

Identificador CVE (http://cve.mitre.org):
CVE 2011-0414

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Alertas do CAIS também são oferecidos no formato RSS/RDF e no Twitter:
http://www.rnp.br/cais/alertas/rss.xml
Siga @cais_rnp.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais