Bem-vindo: Qui, 28 de Novembro 2024, 3:25 Pesquisa avançada

Vulnerabilidade crítica no BIND 9

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Vulnerabilidade crítica no BIND 9

Mensagempor nuno_nunes » Sex, 29 de Março 2013, 21:18

Foi revelado que uma expressão regular maliciosa pode causar favorecer ataques DoS (Denial-of-Service) no BIND DNS em sistemas Linux e Unix. Outros programas que utilizam libdns BIND, também são potencialmente vulneráveis ​​ao ataque mesmo. O bug crítico permite o atacante causar um consumo excessivo de memória pelo processo que poderia levar ao daemon usar toda a memória disponível na máquina afetada, o que poderia levar à queda do BIND e afetar outros serviços executados no mesmo servidor.

O problema foi relatado no CVE-2013-2266 e apenas afeta as versões Linux e Unix do BIND – reforçando que a falha não está presente nas versões Windows do programa. As versões vulneráveis ​​incluem 9.7.x, 9.8.0 a 9.8.5b1 e 9.9.0 a 9.9.3b1 do BIND. Versões anteriores ao BIND 9.7.0 não são vulneráveis; o BIND 10 não é afetado pela vulnerabilidade crítica que foi detectada.

As aplicações que utilizam a biblioteca libdns BIND também são afectados e devem ser atualizadas o mais rápido possível.

O Internet Systems Consortium (ISC), que mantém o BIND, aponta que a falha não é muito difícil de ser explorada e recomenda uma ação imediata por proprietários de servidores com BIND para garantir que os seus sistemas não sejam afetados.

Com informações de The H Online.

Fonte: Revista Espírito Livre e Under Linux


Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal

Re: Vulnerabilidade crítica no BIND 9

Mensagempor Claudio Novais » Sáb, 30 de Março 2013, 14:49

Devia dizer algo do género: o problema afeta apenas versões do Linux que tenham o Bind Server. Não andei a ler todo o texto do relatório desse link, mas pelo que vi no resumo isso trata-se de pedidos a um servidor DNS, o Bind9.

O Ubuntu por padrão não tem portas abertas no sentido exterior-para-interior, logo este problema não afeta utilizadores normais mas sim servidores que têm o Bind9 instalado.

Posso estar errado e se estiver agradeço que me corrijam. Mas creio que não há dramas nenhuns para usuários do Ubuntu desktop (e das distros derivadas do Ubuntu desktop).
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Vulnerabilidade crítica no BIND 9

Mensagempor Luis Cardoso » Sáb, 30 de Março 2013, 17:16

Claudio Novais (30-03-2013, 13:49) escreveu:Devia dizer algo do género: o problema afeta apenas versões do Linux que tenham o Bind Server. Não andei a ler todo o texto do relatório desse link, mas pelo que vi no resumo isso trata-se de pedidos a um servidor DNS, o Bind9.

O Ubuntu por padrão não tem portas abertas no sentido exterior-para-interior, logo este problema não afeta utilizadores normais mas sim servidores que têm o Bind9 instalado.

Posso estar errado e se estiver agradeço que me corrijam. Mas creio que não há dramas nenhuns para usuários do Ubuntu desktop (e das distros derivadas do Ubuntu desktop).

Eu não tenho nenhum servidor, mas tenho aqui a atualização:

Ubuntu 11.10 64 bit
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Vulnerabilidade crítica no BIND 9

Mensagempor Claudio Novais » Sáb, 30 de Março 2013, 18:58

Afinal então enganei-me xD

Mas é estranho que este problema afete um cliente (contrário de servidor) :|
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 22 visitantes