ROSA-SA-18-03-21.002 — различия между версиями
Материал из Rosalab Wiki
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-03-21.002 </blockquote> ; ==== Описание уязвимост…») |
(→Затронутые продукты:) |
||
(не показана одна промежуточная версия этого же участника) | |||
Строка 8: | Строка 8: | ||
==== Описание уязвимости: ==== | ==== Описание уязвимости: ==== | ||
<blockquote> | <blockquote> | ||
− | При работе BIND в качестве резолвера с поддержкой DNSSEC злоумышленник может вызвать отказ в обслуживании, направив рекурсивный запрос к DNS-серверу. | + | При работе BIND (демон named) в качестве резолвера с поддержкой DNSSEC злоумышленник может вызвать отказ в обслуживании, направив рекурсивный запрос к DNS-серверу. |
</blockquote> | </blockquote> | ||
− | ; | + | ; |
+ | |||
==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ||
− | *ОС РОСА КОБАЛЬТ | + | <!--*ОС РОСА КОБАЛЬТ--> |
+ | *ОС РОСА RELS | ||
+ | |||
+ | ; | ||
− | |||
==== <abbr title="Всего мы используем 5 степеней градации - от наиболее важной к наименее важной: КРИТИЧЕСКАЯ (требует немедленного реагирования), ВЫСОКАЯ, СРЕДНЯЯ, НИЗКАЯ, НЕЗНАЧИТЕЛЬНАЯ (немедленное обновление не требуется).">Критичность</abbr> уязвимости: ==== | ==== <abbr title="Всего мы используем 5 степеней градации - от наиболее важной к наименее важной: КРИТИЧЕСКАЯ (требует немедленного реагирования), ВЫСОКАЯ, СРЕДНЯЯ, НИЗКАЯ, НЕЗНАЧИТЕЛЬНАЯ (немедленное обновление не требуется).">Критичность</abbr> уязвимости: ==== | ||
Текущая версия на 10:36, 26 марта 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-03-21.002
Описание уязвимости:
При работе BIND (демон named) в качестве резолвера с поддержкой DNSSEC злоумышленник может вызвать отказ в обслуживании, направив рекурсивный запрос к DNS-серверу.
Затронутые продукты:
- ОС РОСА RELS
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Информация проверяется
Пакеты к обновлению:
- На данный момент отсутствуют
Рекомендации по нейтрализации:
- Следует отключить поддержку DNSSEC (по умолчанию отсутствует)
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.