DNS-server BIND 9.11.22 ja 9.16.6 stabiilsete harude parandavad vĂ€rskendused, samuti arenduses olev eksperimentaalne haru 9.17.4. Uutes vĂ€ljaannetes on kĂ”rvaldatud 5 haavatavust. KĂ”ige ohtlikum haavatavus () vĂ”ib kaugelt pĂ”hjustada teenuse katkestuse, saates kindla pakettide kogumi TCP-porti, kus BIND aktsepteerib ĂŒhendusi. Ahnudelt TCP-portidelt saadetud ebanormaalselt suured AXFR-pĂ€ringud, selleni, et TCP-ĂŒhenduse haldamise teek libuv edastab serverile suuruse, mis pĂ”hjustab assertioni kontrolli vĂ€ljakutse ja protsessi lĂ”petamise.
Teised haavatavused:
- â rĂŒndaja vĂ”ib kĂ€ivitada assertioni kontrolli ja resolveri Ă€kilise lĂ”petamise, pĂŒĂŒdes QNAME minimiseerida pĂ€rast pĂ€ringu edastamist. Probleem ilmneb ainult serverites, kus on sisse lĂŒlitatud QNAME minimiseerimine ja mis töötavad 'forward first' reĆŸiimis.
- â rĂŒndaja vĂ”ib kĂ€ivitada assertioni kontrolli ja Ă€kilise töötava protsessi lĂ”petamise, kui rĂŒndaja DNS-server vastab ohvri DNS-serveri pĂ€ringule vale TSIG-allkirjaga vastustega.
- â rĂŒndaja vĂ”ib kĂ€ivitada assertioni kontrolli ja töötleja Ă€kilise lĂ”petamise, saates spetsiaalselt vormindatud tsooni pĂ€ringud, allkirjastatud RSA vĂ”tmega. Probleem ilmneb ainult serveri kompileerimisel valikuga 'âenable-native-pkcs11'.
- â rĂŒndaja, kellel on Ă”igused teatud DNS-tsoonide vĂ€ljade sisu muutmiseks, vĂ”ib saada tĂ€iendavaid privileege, et muuta teisi DNS-tsooni sisu.
Allikas: opennet.ru
