CVE-2020-8616 лог

Источники
Уровень Высокий
Удалённо Да
Тип Отказ в обслуживании
Описание
Проблема была обнаружена в привязке до версии 9.16.3, которая недостаточно ограничивает количество выборок, которые могут выполняться при обработке ответа о переходе. Злоумышленник, который намеренно использует это отсутствие эффективного ограничения количества выборок, выполняемых при обработке рефералов, может с помощью специально созданных рефералов заставить рекурсивный сервер выдавать очень большое количество выборок в попытке обработать отсылку. Это имеет как минимум два потенциальных эффекта: производительность рекурсивного сервера может потенциально снизиться из-за дополнительной работы, необходимой для выполнения этих выборок, и злоумышленник может использовать это поведение, чтобы использовать рекурсивный сервер в качестве отражателя в атаке отражения с высокой коэффициент усиления.
Группа Пакет Затронуто Исправлено Уровень Статус Тикет
AVG-18 bind 9.16.2-2 9.16.3-1 Высокий Исправлено
Дата Рекомендация Группа Пакет Уровень Тип
20 мая 2020 ASA-202005-13 AVG-18 bind Высокий отказ в обслуживании
Решение
https://kb.isc.org/docs/cve-2020-8616
http://www.nxnsattack.com/
© UBLinux. Все права защищены. Разработка и дизайн UB Group.