korrektsiooniuuendused DNS-serverite stabiilsetes harudes , samuti arenduses oleva katseharu 9.15.2. Uutes vÀljalaskeides on kÔrvaldatud haavatavus (CVE-2019-6471), mis on pÔhjustatud vÔistlusseisundist ja vÔib kaasa tuua teenuse keelamise (protsessi lÔpetamise, kui assert aktiveerub) juhtudel, kui blokeeritakse suur hulk sissetulevaid pakette.
Lisaks on uues versioonis 9.14.4 lisatud GeoIP2 API tugi IP-aadresside geolokatsiooni mÀÀramiseks ettevÔttelt
MaxMind (lĂŒlitatakse sisse koos koostamise vĂ”imalusega "âwith-geoip2"). GeoIP2 jaoks on lĂ”petatud toetamine teatud ACL-de jaoks (nĂ€iteks vĂ”rgu kiirusparameetrite, organisatsiooni ja riikide koodide kontroll), mis varem olid toetatud vanemale GeoIP API-le, mille hooldamine on MaxMind-i poolt lĂ”petatud. Samuti on lisatud uued meetmed dnssec-sign ja dnssec-refresh DNSSEC-i allkirjade genereerimise ja uuendamise arvestamiseks.
Lisaks vÔib mÀrkida DNS-serverid Knot 2.8.3, milles on lisatud konfiguratsioonifail sertifikaadi/privaatvÔtme jaoks TLS-i jaoks kdigis, on suurenenud logide teabe ulatus offline-KSK allkirjade ja RRL mooduli jaoks ning laiendatud DNSSEC-i konfiguratsiooni kontrolle.
Samuti on vÀlja antud uuendus Knot Resolver 4.1.0, milles on kÔrvaldatud (CVE-2019-10190, CVE-2019-10191): vÔimalus mööduda DNSSEC kontrollist puuduolevate nimede (NXDOMAIN) pÀringute jaoks ning vÔimalus tagasi vÔtta DNSSEC poolt kaitstud domeen, muutes selle kaitsmata DNSSEC-iks pakettide petmisega.
Allikas: opennet.ru
