a legfelső szintű doménnév-nyilvántartó által felhatalmazott szolgáltató, amely jogosult domén regisztrálására.
Magyar
olyan szervezet, amely a következő szolgáltatások valamelyikét nyújtja a szervezeten kívüli más szervezet vagy személy részére:
• autoritatív dns-szolgáltatás: a doménnév – doménnév-regisztrációt végző szolgáltató által kezelt – adatainak lekérdezését közvetlenül lehetővé tevő szolgáltatás, amely a legfelső szintű doménnév- nyilvántartó szolgáltatás része,
• rekurzív dns-szolgáltatás: olyan dns-szolgáltatás, amely a felhasználók doménnév-lekérdezéseit a megfelelő autoritatív dns-szolgáltatókhoz továbbítja a hierarchikusan felépülő doménnévrendszerben és az autoritatív dns-szolgáltató által a lekérdezésre adott válaszokat továbbítja a felhasználó részére,
• dns-gyorsítótárazás: a doménnév-lekérdezésre adott válaszok átmeneti tárolása és a felhasználói lekérdezéseknek a tárolt doménnévadatok alapján történő kiszolgálása
Domain Name Server (1) vagy Domain Name System (2)
1., Azok a szerverek, amelyek számon tartják az egyes IP címekhez tartozó számítógépneveket, illetve biztosítják ezek oda-vissza fordítását, mert a gépek csak a numerikus IP címeket tudják kezelni, az emberek viszont könnyebben megjegyzik a neveket.
2., Hálózatba kötött számítógépek azonosítóinak elosztott adatbázisa.
Computer Security Incident Response Team. Számítógépes incidenskezelő egység. Egy szakértői csoport, amelynek feladata a kiberbiztonsági támadások elhárítása és a károk enyhítése.
egy vagy több számítógépen futó program másodpercenként kérések sokaságát indítja a megadott cím felé úgy, hogy a küldött válaszokra nem kíváncsi, azt nem dolgozza fel. Így éri el azt, hogy a rendszert használó többi felhasználó a valódi kéréseire nem kap választ, a megtámadott számítógép túlterheltsége miatt.
1. Összefoglaló
Ez a sérülékenység a Linux operációs rendszer egyik belső összetevőjét érinti, amely bizonyos NAND flash memóriákkal kommunikál. A hiba miatt a rendszer egy nem megfelelően előkészített erőforrást próbál használni. Ez váratlan rendszerleállást okozhat.
A kockázat elsősorban stabilitási jellegű. Egy érintett rendszer lefagyhat vagy újraindulhat, ami szolgáltatáskiesést eredményezhet. Távoli támadásra vagy adatlopásra utaló információ nincs, a veszély főként olyan eszközöknél releváns, amelyek speciális hardverrel és Linux kernellel működnek, például beágyazott rendszerek.
Veszély szintje: alacsony–közepes
Hatás: rendszerösszeomlás, szolgáltatáskimaradás
2. Technikai összefoglaló
A CVE-2025-68238 egy NULL pointer dereferálási hiba a Linux kernel mtd: rawnand alrendszerében, konkrétan a Cadence NAND vezérlő DMA kezelésében. A dma_dev pointer használata megtörtént, mielőtt a cdns_ctrl->dmac struktúra megfelelően inicializálva lett volna.
A hibás végrehajtási sorrend miatt a kernel érvénytelen DMA eszközreferenciát használhat, ami kernel panicet vagy memóriahibát eredményez. A javítás során a dma_dev hozzárendelése csak a DMA csatorna sikeres lefoglalása után történik meg.
Érintett komponens: Linux kernel – mtd rawnand
Hibatípus: NULL pointer dereference, memória korupció
Kihasználhatóság: lokális, speciális hardverkonfigurációhoz kötött
Hatás: DoS jellegű kernel összeomlás
Configuration management system / Konfigurációkezelő rendszer – A CMS egy sor eszközt, adatot és információt tartalmaz, amelyeket egy adott informatika infrastruktúra konfigurációs adatainak kezelésére használható.
Central Processing Unit – központi feldolgozó egység, vagyis processzor.
A számítógépek “lelke”, egy olyan áramköri lapka, amely az adatfeldolgozást és a vezérlést irányítja.
