Публикувани са коригиращи актуализации на стабилните версии на DNS сървъра BIND 9.11.37, 9.16.27 и 9.18.1, в които са отстранени четири уязвимости:
- CVE-2021-25220 — възможност за подмяна на некоректни NS записи в кеша на DNS сървъра (отравяне на кеша), което може да доведе до достъп до неверни DNS сървъри, предоставящи фалшива информация. Проблемът се проявява при резолвери, работещи в режимите „forward first“ (по подразбиране) или „forward only“, при компрометиране на един от forwarder-ите (NS записите, получени от forwarder-а, се записват в кеша и след това могат да доведат до достъп до не този DNS сървър при извършване на рекурсивни запитвания).
- CVE-2022-0396 — отказ в обслужването (безкрайно блокиране на връзките в състояние CLOSE_WAIT), инициирано чрез изпращане на специално подготвени TCP пакети. Проблемът се проявява само при активиране на настройката keep-response-order, която не се използва по подразбиране, също така и при указване на опцията keep-response-order в ACL.
- CVE-2022-0635 — възможност за аварийно завършване на процеса named чрез изпращане на определени запитвания към сървър. Проблемът се проявява при използване на кеша на валидирани DNSSEC запитвания (DNSSEC-Validated Cache), който е включен по подразбиране в версия 9.18 (настройките dnssec-validation и synth-from-dnssec).
- CVE-2022-0667 — възможност за аварийно завършване на процеса named при обработка на отложени DS запитвания. Проблемът се проявява само в версия BIND 9.18 и е предизвикан от грешка, допусната при преработване на клиентския код за рекурсивна обработка на запитвания.
Източник: opennet.ru
