Nueva vulnerabilidad de denegación de servicio en BIND 9.
Joel Barrios Dueñas, 28/07/2009, 23:42. 1,621 lecturas.
Los autores de BIND han emitido una nota informativa acerca de una nueva vulnerabilidad (CVE-2009-0696) en todas las versiones de BIND 9. Dicha vulnerabilidad permite que se pueda parar remotamente el servidor DNS mediante el envío un paquete mal formado, sin necesidad de autenticación. En la misma nota se indica que ya existen en circulación guiones que explotan esta vulnerabilidad. Dentro de las siguientes horas las distribuciones de GNU/Linux publicarán paquetes que corrigen esta vulnerabilidad, por lo que habrá que estar pendientes entre tanto. Fuente: Internet System Consortium vía una nota que seguramente será menospreciada en Menéame.












