Quebra de serviço nos servidores BIND PDF Imprimir

Diversas entidades, um pouco por todo o mundo, têm reportado quebras de serviço no BIND 9 na execução de queries recursivas sendo que, o ficheiro query.c desses mesmos servidores, apresenta a seguinte mensagem de erro: "INSIST(! dns_rdataset_isassociated(sigrdataset))". Tudo indica que o a quebra de serviço ocorre depois dessa mensagem ser escrita nos logs de sistema.

 

Sistemas Operativos Implicados: Microsoft Windows, Unix
Aplicações Implicadas: Todas as versões do BIND, 9.4-ESV, 9.6-ESV, 9.7.x, 9.8.x

 

I. Descrição

Diversas entidades, um pouco por todo o mundo, têm reportado quebras de serviço no BIND 9 na execução de queries recursivas sendo que, o ficheiro query.c desses mesmos servidores, apresenta a seguinte mensagem de erro: "INSIST(! dns_rdataset_isassociated(sigrdataset))". Tudo indica que o a quebra de serviço ocorre depois dessa mensagem ser escrita nos logs de sistema.

Esta falha, parece afectar múltiplas versões do BIND, incluindo as mais recentes. Este problema ainda se encontra a ser investigado, não se sabendo ainda, a principal causa deste problema.

II. Solução

Embora este problema ainda se encontrar a ser investigado, existem alguns workarounds que minimizam o impacto desta falha.

Deverá aplicar um dos seguintes patches (dependendo da versão de BIND que estiver a utilizar):

 

III. Referências

ISC Security Advisory
http://www.isc.org/software/bind/advisories/cve-2011-tbd

 

 

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN
Participe Incidente

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação

FIRST
Acreditação Internacional
Membro da Rede Nacional CSIRTs