2015년7월29일 발표 된 내용인데요
DNS 트랜잭션에 사용되는 TKEY 자동생성기능에 문제가 있어서
특수한 DNS 요청에 서비스가 정지될 수 있다고 하네요
네임서버, 캐슁서버 전부 해당된다고 하네요.
피해
BIND 서비스 정지
영향받는 버전
BIND 9.1.0이상의 모든 버전
취약점 회피방법
없습니다.
bind 서버 운영하시는 분들은 업데이트 하시길 권장합니다.
출처 | https://kb.isc.org/article/AA-01272/0/CVE-2015-5477%3A-An-error-in-handling-TKEY-queries-can-cause-named-to-exit-with-a-REQUIRE-assertion-failure.html |