Ein Fehler in BIND 9.16.17, der zu einer fehlerhaften Verarbeitung des Symbols W in DNS-Anfragen führt

Es wurden Korrekturupdates für die stabile Version des DNS-Servers BIND 9.16.18 und die sich in der Entwicklung befindliche experimentelle Version 9.17.15 veröffentlicht, in denen ein schwerwiegender Fehler behoben wurde, der in den Versionen BIND 9.16.17 und 9.17.14 auftrat, die in der vergangenen Woche veröffentlicht wurden (einen Tag nach diesen Veröffentlichungen warnten die Entwickler vor dem Problem und empfahlen, die Versionen 9.16.17 und 9.17.14 nicht zu installieren).

In den Versionen 9.16.17 und 9.17.14 wurde das Zeichen «w» in den Zeichentabellen für Klein- und Großschreibung (maptoupper und maptolower) übersehen, was dazu führte, dass die Zeichen «W» und «w» in Domainnamen durch die Sequenz «\000» ersetzt wurden, was zu falschen Ergebnissen bei der Verarbeitung von Abfragen nach Masken führte. Zum Beispiel, wenn in der DNS-Zone der Eintrag «*.sub.test.local. 1 A 127.0.0.1» vorhanden war, führte die Abfrage des Namens UVW.sub.test.local zu einer Antwort, in der der Name «uv\/000.sub.test.local» anstelle von «uvw.sub.test.local» zurückgegeben wurde.

Darüber hinaus traten Probleme mit der Ersetzung des Zeichens «w» durch «\000» bei der dynamischen Aktualisierung der Zone auf, wenn die Groß- und Kleinschreibung des Zeichens «w» in der Abfrage von der Groß- und Kleinschreibung in der DNS-Zone abwich. Zum Beispiel, wenn bei einer vorhandenen Zone mit dem Eintrag «WW.example» eine Aktualisierung für «foo.ww.example.» gesendet wurde, wurde sie als «foo.\000\000.example.» verarbeitet. Probleme mit der Ersetzung von Zeichen konnten auch bei der Durchführung von Zonentransferoperationen vom primären zum sekundären DNS-Server auftreten.

Die Veröffentlichung des Updates 9.16.18 wurde aufgrund der Entdeckung von zwei weiteren Fehlern, die in den Versionen 9.16.18 und 9.17.15 ungelöst blieben, verzögert. Diese Fehler führen zu gegenseitiger Blockade während der Initialisierung und treten in Konfigurationen auf, in denen in der dnssec-policy identische Zonen vorhanden sind, die in unterschiedlichen Ansichten (view) vorhanden sind. Benutzern mit solchen Einstellungen wird empfohlen, auf die Version BIND 9.16.16 zurückzukehren.

Quelle: opennet.ru

60GB SSD 8Gb DDR4