Актуализация Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.11.37, 9.16.27 ΠΈ 9.18.1 с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ 4 уязвимости

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° стабилнитС ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° BIND DNS ΡΡŠΡ€Π²ΡŠΡ€Π° 9.11.37, 9.16.27 ΠΈ 9.18.1, ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости:

  • CVE-2021-25220 - Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° замСстванС Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ NS записи Π² кСша Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€Π° (отравянС Π½Π° кСша), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ извиквания към Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ прСдоставят нСвярна информация. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява Π² Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΠΈΡ‚Π΅, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌΠΈΡ‚Π΅ β€žΠΏΡŠΡ€Π²ΠΎ Π½Π°ΠΏΡ€Π΅Π΄β€œ (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅) ΠΈΠ»ΠΈ β€žΡΠ°ΠΌΠΎ Π½Π°ΠΏΡ€Π΅Π΄β€œ, Π°ΠΊΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‰Π°Ρ‰ΠΈΡ‚Π΅ устройства Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ (NS записитС, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ прСнасочващия, Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ Π² кСша ΠΈ слСд Ρ‚ΠΎΠ²Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π³Ρ€Π΅ΡˆΠ΅Π½ DNS ΡΡŠΡ€Π²ΡŠΡ€ ΠΏΡ€ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° рСкурсивни заявки).
  • CVE-2022-0396 Π΅ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ висят Π·Π° Π½Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ CLOSE_WAIT), ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°Π½ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално създадСни TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° настройката Π·Π° Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°-ΠΏΠΎΡ€ΡŠΡ‡ΠΊΠ°, която Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ опцията Π·Π° Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°-ΠΏΠΎΡ€ΡŠΡ‡ΠΊΠ° Π΅ ΡƒΠΊΠ°Π·Π°Π½Π° Π² ACL.
  • CVE-2022-0635 - посочСният процСс ΠΌΠΎΠΆΠ΅ Π΄Π° сС сринС ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ заявки към ΡΡŠΡ€Π²ΡŠΡ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNSSEC-Validated Cache Cache, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² ΠΊΠ»ΠΎΠ½ 9.18 (dnssec-validation ΠΈ synth-from-dnssec настройки).
  • CVE-2022-0667 – Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ посочСният процСс Π΄Π° сС сринС ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½ΠΈ DS заявки. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само Π² ΠΊΠ»ΠΎΠ½Π° BIND 9.18 ΠΈ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ°, Π½Π°ΠΏΡ€Π°Π²Π΅Π½Π° ΠΏΡ€ΠΈ ΠΏΡ€Π΅Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° клиСнтския ΠΊΠΎΠ΄ Π·Π° рСкурсивна ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° заявки.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€