SECURITY: Globalny błąd zawiesza serwery DNS BIND 9!
SECURITY: Globalny błąd zawiesza serwery DNS BIND 9!
Nieznany błąd w serwerach DNS BIND 9 powoduje ich zawieszanie podczas wykonywania zapytań rekursywnych. Wydawca oprogramowania, ISC, potwierdził, że problem dotyczy użytkowników na całym świecie.
W monicie bezpieczeństwa opublikowanym przez ISC można znaleźć informację, że BIND 9 generuje w logach komunikat: INSIST(! dns_rdataset_isassociated(sigrdataset)). Błąd występuje podczas odpytywania o rekord trzymany w cache, który jest niepoprawny. Problem został zakatalogowany pod numerem CVE-2011-4313.
Wszystkie wersje BIND 9.4-ESV, 9.6-ESV oraz 9.7-8.* są podatne na ten problem. ISC już pracuje nad dogłębną analizą przyczyny błędu i, co ważne, wydało patche, które mają na celu naprawę sytuacji. Jak tam Wasze BIND-y?
Na podstawie: Źródła








