| Quebra de serviço nos servidores BIND |
|
|
Diversas entidades, um pouco por todo o mundo, têm reportado quebras de serviço no BIND 9 na execução de queries recursivas sendo que, o ficheiro query.c desses mesmos servidores, apresenta a seguinte mensagem de erro: "INSIST(! dns_rdataset_isassociated(sigrdataset))". Tudo indica que o a quebra de serviço ocorre depois dessa mensagem ser escrita nos logs de sistema.
| Sistemas Operativos Implicados: | Microsoft Windows, Unix |
| Aplicações Implicadas: | Todas as versões do BIND, 9.4-ESV, 9.6-ESV, 9.7.x, 9.8.x |
I. Descrição
Diversas entidades, um pouco por todo o mundo, têm reportado quebras de serviço no BIND 9 na execução de queries recursivas sendo que, o ficheiro query.c desses mesmos servidores, apresenta a seguinte mensagem de erro: "INSIST(! dns_rdataset_isassociated(sigrdataset))". Tudo indica que o a quebra de serviço ocorre depois dessa mensagem ser escrita nos logs de sistema.
Esta falha, parece afectar múltiplas versões do BIND, incluindo as mais recentes. Este problema ainda se encontra a ser investigado, não se sabendo ainda, a principal causa deste problema.
II. Solução
Embora este problema ainda se encontrar a ser investigado, existem alguns workarounds que minimizam o impacto desta falha.
Deverá aplicar um dos seguintes patches (dependendo da versão de BIND que estiver a utilizar):
III. Referências
ISC Security Advisory
http://www.isc.org/software/bind/advisories/cve-2011-tbd
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7