SUSE Linux ISC BIND “named” GSS-TSIG请求远程拒绝服务漏洞

漏洞信息详情

SUSE Linux ISC BIND “named” GSS-TSIG请求远程拒绝服务漏洞

漏洞简介

Novell SuSE Linux Enterprise Server是美国Novell公司的一套企业服务器版Linux操作系统。

GSS-TSIG是Microsoft Windows系统用于动态请求DNS更新的机制。当named接收到GSS-TSIG请求时,需要加载libgssapi库负责安全密钥交换。如果libgssapi无法正确初始化的话,就会终止正在运行的named进程。尤其是当在chroot环境中运行named的时候,libgssapi就会终止进程,因为无法访问机制配置文件。

漏洞公告

临时解决方法:

* 更改named配置不要在chroot环境中运行:

编辑/etc/sysconfig/named将以下行

NAMED_RUN_CHROOTED=”yes”

更改为

NAMED_RUN_CHROOTED=”no”

然后运行

SuSEconfig

重启rcnamed使更改生效。

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://support.novell.com/techcenter/psdb/26cc32217ba45a725b83c6c9a8994df3.html

参考网址

来源: secure-support.novell.com

链接:https://secure-support.novell.com/KanisaPlatform/Publishing/936/3665923_f.SAL_Public.html

来源: BID

名称: 26076

链接:http://www.securityfocus.com/bid/26076

来源: SECUNIA

名称: 27189

链接:http://secunia.com/advisories/27189

来源: OSVDB

名称: 40935

链接:http://osvdb.org/40935

来源: XF

名称: libgssapi-bind-suse-gsstsig-dos(37233)

链接:http://xforce.iss.net/xforce/xfdb/37233

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享