Актуализация Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.11.22, 9.16.6, 9.17.4 с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° 5 уязвимости

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° стабилнитС ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.11.22 ΠΈ 9.16.6, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ СкспСримСнталния ΠΊΠ»ΠΎΠ½ 9.17.4, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π² процСс Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°. 5 уязвимости са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π½ΠΎΠ²ΠΈΡ‚Π΅ вСрсии. Най-опасната уязвимост (CVE-2020 8620-) Вя позволява Π½Π° ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ към TCP ΠΏΠΎΡ€Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ° BIND Π²Ρ€ΡŠΠ·ΠΊΠΈ. Π˜Π·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΎ Π³ΠΎΠ»Π΅ΠΌΠΈ AXFR заявки към TCP ΠΏΠΎΡ€Ρ‚, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ Π½Π° Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libuv, обслуТваща TCP Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, Ρ‰Π΅ ΠΏΡ€Π΅Π΄Π°Π΄Π΅ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ задСйстванС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° Ρ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° процСса.

Π”Ρ€ΡƒΠ³ΠΈ уязвимости:

  • CVE-2020 8621- β€” нападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° задСйства ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ Π΄Π° сринС Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΎΠΏΠΈΡ‚Π²Π° Π΄Π° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π° QNAME слСд прСнасочванС Π½Π° заявка. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ с Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° QNAME ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ β€žΠΏΡŠΡ€Π²ΠΎ Π½Π°ΠΏΡ€Π΅Π΄β€œ.
  • CVE-2020 8622- β€” атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ спСшно прСкратяванС Π½Π° работния процСс, Π°ΠΊΠΎ DNS ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π½Π° атакуващия Π²ΡŠΡ€Π½Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ с подписа Π½Π° TSIG Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° заявка ΠΎΡ‚ DNS ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°.
  • CVE-2020 8623- β€” атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° задСйства ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° Ρ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈΡΡ‚Π° ΠΈ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΡ‚ΠΎ прСкратяванС Π½Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ заявки Π·Π° Π·ΠΎΠ½Π°, подписани с RSA ΠΊΠ»ΡŽΡ‡. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° с опцията β€ž-enable-native-pkcs11β€œ.
  • CVE-2020 8624- β€” Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° ΠΏΡ€Π°Π²ΠΎ Π΄Π° промСня ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΠΎΠ»Π΅Ρ‚Π° Π² DNS Π·ΠΎΠ½ΠΈΡ‚Π΅, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π·Π° промяна Π½Π° Π΄Ρ€ΡƒΠ³ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π° DNS Π·ΠΎΠ½Π°Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€