Tema Cerrado  Enviar Tema 
1 Votos - 5 en Promedio   [ALTO] BIND: Denegación de Servicio (DoS)
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [ALTO] BIND: Denegación de Servicio (DoS)

Se han detectado dos vulnerabilidades en el servidor de DNS BIND, que pueden ser explotadas por un atacante de forma remota para causar una Denegación de Servicio (DoS).


Versiones Afectadas
Son afectadas por estas vulnerabilidades:

BIND 9.2.x
BIND 9.3.x
BIND 9.4.x


Detalle

Existe una vulnerabilidad en la forma en la cual las versiones de BIND afectadas manejan las consultas recursivas. Esta podría ser explotada por un atacante remoto enviando una cantidad suficiente de consultas recursivas, cuyas respuestas lleguen una vez que todos los clientes que solicitaron las consulta han abandonado la cola de recursion para provocar una falla de tipo INSIST.

La segunda vulnerabilidad se encuentra en la forma en la cual las versiones afectadas de BIND manejan las Extensiones de Seguridad DNS (DNSSEC), que puede ser explotada para producir fallas de afirmación.


Impacto
El impacto de esta vulnerabilidad es ALTO.


Recomendaciones
Se recomienda actualizar a la versión correspondiente: http://www.isc.org/index.pl?/sw/bind/


Referencias

ISC

US-CERT:
http://www.kb.cert.org/vuls/id/697164
http://www.kb.cert.org/vuls/id/915404

Secunia



Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

09-07-2006 09:38 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
Exclamation [ALTO] BIND: Denegación de Servicio Hermes 0 665 05-03-2007 05:58 PM
Ultimo Mensaje: Hermes
  [Alto] Google Desktop p_eter 0 471 02-23-2007 01:46 PM
Ultimo Mensaje: p_eter
  [Alto] Cisco VoIP vulnerailidades en Telefonos IP p_eter 0 567 02-23-2007 12:25 PM
Ultimo Mensaje: p_eter
Exclamation [MEDIO] Squid: Denegación de Servicio Hermes 0 658 01-18-2007 03:38 AM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: