DNS-serveri BIND 9.11.22, 9.16.6, 9.17.4 vÀrskendus, mis kÔrvaldab 5 haavatavust

Avaldatud DNS-server BIND 9.11.22 ja 9.16.6 stabiilsete harude parandavad vĂ€rskendused, samuti arenduses olev eksperimentaalne haru 9.17.4. Uutes vĂ€ljaannetes on kĂ”rvaldatud 5 haavatavust. KĂ”ige ohtlikum haavatavus (CVE-2020-8620) kaugelt sulgeda vahekaarte, mis on avatud teistel seadmetel. vĂ”ib kaugelt pĂ”hjustada teenuse katkestuse, saates kindla pakettide kogumi TCP-porti, kus BIND aktsepteerib ĂŒhendusi. Ahnudelt TCP-portidelt saadetud ebanormaalselt suured AXFR-pĂ€ringud, vĂ”ivad viia selleni, et TCP-ĂŒhenduse haldamise teek libuv edastab serverile suuruse, mis pĂ”hjustab assertioni kontrolli vĂ€ljakutse ja protsessi lĂ”petamise.

Teised haavatavused:

  • CVE-2020-8621 — rĂŒndaja vĂ”ib kĂ€ivitada assertioni kontrolli ja resolveri Ă€kilise lĂ”petamise, pĂŒĂŒdes QNAME minimiseerida pĂ€rast pĂ€ringu edastamist. Probleem ilmneb ainult serverites, kus on sisse lĂŒlitatud QNAME minimiseerimine ja mis töötavad 'forward first' reĆŸiimis.
  • CVE-2020-8622 — rĂŒndaja vĂ”ib kĂ€ivitada assertioni kontrolli ja Ă€kilise töötava protsessi lĂ”petamise, kui rĂŒndaja DNS-server vastab ohvri DNS-serveri pĂ€ringule vale TSIG-allkirjaga vastustega.
  • CVE-2020-8623 — rĂŒndaja vĂ”ib kĂ€ivitada assertioni kontrolli ja töötleja Ă€kilise lĂ”petamise, saates spetsiaalselt vormindatud tsooni pĂ€ringud, allkirjastatud RSA vĂ”tmega. Probleem ilmneb ainult serveri kompileerimisel valikuga '—enable-native-pkcs11'.
  • CVE-2020-8624 — rĂŒndaja, kellel on Ă”igused teatud DNS-tsoonide vĂ€ljade sisu muutmiseks, vĂ”ib saada tĂ€iendavaid privileege, et muuta teisi DNS-tsooni sisu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster