
29.04.2006, 12:23
|
|
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме: 1347867
Репутация:
408
|
|
а так же что можно, а точнее как можно что то поиметь с этого?
Обнаружено несколько уязвимостей в ISC Bind.
1. Возможно выполнение произвольного кода из-за ошибки при обработке запроса, содержащего неправильный параметр ключа в записи TSIG. Атакующий может переполнить стек и выполнить произвольный код на уязвимой системе.
2. Удаленный атакующий может получить доступ на чтение переменных окружения из стека с помощью специально сформированного рекурсивного запроса.
3. Возможен отказ в обслуживании. Обнаружена ошибка при переносах зон ZXFR. Удаленный атакующий может запросить ZXFR, которая не существует в кеше сервера имен, что приведет к аварийной остановке службы.
если кто знает - пишите.... оч надо =(
|
|
|