Acerca de la actualización de seguridad 2009-004
En este documento, se describe el contenido de seguridad de la actualización de seguridad 2009-004.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos Apple.
Para obtener información acerca de la clave PGP de seguridad de los productos Apple, consulta “Cómo usar la clave PGP de seguridad de los productos Apple”.
A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.
Para obtener información acerca de las actualizaciones de seguridad, consulta “Actualizaciones de seguridad de Apple”.
Actualización de seguridad 2009-004
BIND
ID CVE: CVE-2009-0696
Disponible para Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8
Impacto: Un atacante remoto puede provocar el cierre inesperado del servidor DNS
Descripción: Un problema lógico en la manipulación de mensajes de actualización de DNS dinámicos puede provocar la activación de una aserción. Mediante el envío de un mensaje de actualización creado con fines malintencionados al servidor BIND DNS, un atacante remoto puede interrumpir el servicio BIND. Este problema afecta a los servidores que son instancias maestras de una o varias zonas, independientemente de si aceptan o no actualizaciones. BIND se incluye con Mac OS X y Mac OS X Server, pero no está activado de forma predeterminada. En esta actualización, se soluciona el problema mediante el rechazo correcto de los mensajes con un registro de tipo “ANY” en los que anteriormente se habría planteado una aserción.