Viga BIND 9.16.17, mis pÔhjustab vÀÀrat tÔlgendamist tÀhe W DNS-pÀringutes

On vĂ€lja antud parandavad uuendused stabiilse BIND 9.16.18 DNS-serveri versiooni ja arenduses olevale katsetusversioonile 9.17.15, milles on kĂ”rvaldatud tĂ”sine viga, mis ilmnes BIND 9.16.17 ja 9.17.14 versioonides, mis avaldati eelmisel nĂ€dalal (ĂŒhe pĂ€eva jooksul pĂ€rast nende avaldamist hoiatavad arendajad probleemi olemasolu eest ja soovitavad mitte installida versioone 9.16.17 ja 9.17.14).

Versioonide 9.16.17 ja 9.17.14 kahemilgrimiks olevas tĂ€he suuruste vastavustabelis (maptoupper ja maptolower) jĂ€eti vahele tĂ€ht „w”, mis pĂ”hjustas tĂ€htede „W” ja „w” asendamise jĂ€rjestusega „\000” ja vale tulemuse tagastamise pĂ€ringute töötlemisel. NĂ€iteks kui DNS-ikkonnas oli kirje „*.sub.test.local. 1 A 127.0.0.1″, siis pĂ€ring nimega UVW.sub.test.local” pĂ”hjustas vastuse, kus tagastati nimi „uv\/000.sub.test.local” asemel „uvw.sub.test.local”.

Lisaks mĂ€rkate, et tĂ€ht „w” asendatakse „\000” dĂŒnaamilise tsooni vĂ€rskendamise korral, kui pĂ€ringu tĂ€he suurus erineb DNS-ikkonas sisalduvast suuruiçÔes. NĂ€iteks kui tsoonis on kirje „WW.example” ja vĂ€rskendust saadetakse „foo.ww.example.”, et see töödeldakse kui „foo.\000\000.example.”. Suure tĂ€hestiku asendamise teemadel vĂ”ivad samuti tekkida probleemid, kui viidatakse zonede ĂŒlekandmise operatsioonidele peamisest teisele DNS-serverile.

Uuenduse 9.16.18 avaldamine viibis kahe viga tÔttu, mis ei olnud kÔrvaldatud versioonides 9.16.18 ja 9.17.15. Vead pÔhjustavad omavahelist ummistumist alguse ajal ning ilmnevad konfigureerimistes, kus dnssec-poliitikas kasutatakse sama tsooni, mis on erinevates esitlustes (view). Selliste seadistustega kasutajatel soovitatakse tagastada BIND 9.16.16 versioonile.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster