BIND 9.11.22 ja 9.16.6 stabiilsete harude parandavad värskendused ning katsetatav eksperimendiharu 9.17.4. Uutes väljaannetes on kõrvaldatud 5 haavatavust. Kõige ohtlikum haavatavus () võib eemalt põhjustada teenuse peatamise, saates kindla pakettide kogumi TCP-porti, millel BIND ühendusi vastu võtab. Ahnelt suurte AXFR-päringute saatmine TCP-porti selleni, et TCP-ühenduse haldamiseks kasutatav kirjasto libuv edastab serverile suuruse, mis kutsub esile assertion'i kontrollimise ja protsessi lõpetamise.
Teised haavatavused:
- — ründaja võib käivitada assertion'i kontrollimise ja resolvere äkilise lõpetamise, kui ta proovib QNAME'i minimeerida pärast päringu edasiviimist. Probleem ilmneb ainult serverites, kus QNAME'i minimeerimine on lubatud ja mis töötavad režiimis 'forward first'.
- — ründaja võib algatada assertion'i kontrollimise ja töökeskkonna äkilise lõpetamise, kui DNS-server, millega ründaja töötab, tagastab vastuseks DNS-serveri küsimustele vale vastuse, millele on lisatud TSIG-allkiri.
- — ründaja võib käivitada assertion kontrollimise ja hädaolukorra töötleja lõpetamise, saates spetsiaalselt vormistatud tsooni päringud, mis on allkirjastatud RSA võtmega. Probleem ilmneb ainult serveri koosseisus, millel on valik „—enable-native-pkcs11”.
- — ründaja, kes omab õigusi muuta teatud väljade sisu DNS-zonides, võib saada täiendavaid õigusi, et muuta teiste DNS-zonide sisu.
Allikas: opennet.ru
