BIND
Die Schwachstelle betrifft den Namensdienst-Daemon named von ISC BIND, der als weit verbreiteter DNS-Server Namensanfragen beantwortet. Ursache ist eine fehlerhafte Verarbeitung von Daten bei sogenannten TKEY-Anfragen, mit denen normalerweise Schlüsselmaterial für die gesicherte Kommunikation zwischen DNS-Systemen ausgehandelt wird. Sendet ein Angreifer eine entsprechend präparierte Anfrage, schlägt im Programm eine interne Konsistenzprüfung fehl und der Dienst beendet sich unmittelbar. Das Ergebnis ist eine Dienstblockade: Der DNS-Server steht nicht mehr zur Verfügung, solange er nicht neu gestartet wird. Der Angriff kann aus der Ferne erfolgen und erfordert weder Zugangsdaten noch eine Benutzerinteraktion – es genügt, dass der Server Anfragen aus dem Netz entgegennimmt. Da die Namensauflösung eine Grundfunktion nahezu jeder Netzwerkkommunikation ist, kann der Ausfall eines solchen Servers zahlreiche davon abhängige Dienste mit in die Unerreichbarkeit ziehen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Aktualisierungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.