Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
BIND is a monolithic server/cache; it also includes a client library, libresolv.
Security history:
- IQUERY buffer overflow in BIND before 8.1.2-T3B (1998);
- NXT buffer overflow in BIND before 8.2.2-P4 (1999);
- nslookupcomplain buffer overflow in BIND before 4.9.8 (2001);
- TSIG buffer overflow in BIND before 8.2.3 (2001);
- CNAME buffer overflow in libresolv before 4.9.9/8.2.6/8.3.3/9.2.2 (2002);
- SIG buffer overflow in BIND before 4.9.11/8.3.4 (2002);
- getnetbyname buffer overflow in libresolv before 4.9.11 (2002).
All of these allowed attackers around the Internet to seize control of the program.
Создан первый эксплоит для дыры в DNS-серверах