On avaldatud BIND DNS-serverite stabiilsete harude korrigeerivad vÀrskendused versioonidele 9.11.37, 9.16.27 ja 9.18.1, milles on kÔrvaldatud neli haavatavust:
- CVE-2021-25220 â vale NS-kirjete sisestamise vĂ”imalus DNS-serveri vahemĂ€llu (vahemĂ€lu rĂŒndamine), mis vĂ”ib viia vale DNS-serverite poole pöördumiseni, mis annavad vale teavet. Probleem ilmneb resolver'ites, mis töötavad 'forward first' (vaikimisi) vĂ”i 'forward only' reĆŸiimides, kui ĂŒks forwarder on kompromiteeritud (forwarder'ilt saadud NS-kirjed jÀÀvad vahemĂ€llu ja vĂ”ivad hiljem viia vale DNS-serveri poole pöördumiseni rekurssiivsete pĂ€ringute tĂ€itmisel).
- CVE-2022-0396 â teenusepuudus (lĂ”putu ĂŒhenduse kinnijÀÀmine CLOSE_WAIT olekus), mida kĂ€ivitatakse spetsiaalselt koostatud TCP-pakettide saatmise kaudu. Probleem ilmneb ainult siis, kui on lubatud keep-response-order seade, mida vaikimisi ei kasutata, ning ka ACL-is on mÀÀratud keep-response-order valik.
- CVE-2022-0635 â named protsessi vĂ”imalus ootamatult lĂ”petada, saates teatud pĂ€ringute kaudu serverile. Probleem ilmneb DNSSEC-i valideeritud vahemĂ€lu kasutamisel, mis on vaikimisi lubatud 9.18 harus (dnssec-validation ja synth-from-dnssec seaded).
- CVE-2022-0667 â vĂ”imalus, et named protsess lĂ€heb ootamatult kokku, kui töötluses on lĂŒkatud DS-pĂ€ringud. Probleem ilmneb ainult BIND 9.18 harus ja on pĂ”hjustatud veast, mis tekkis kliendikoodi ĂŒmbertegemisel rekurssiivsete pĂ€ringute töötlemiseks.
Allikas: opennet.ru
