Viga BIND 9.16.17-s, mis pĂ”hjustab W sĂŒmboli vale töötlemise DNS-i pĂ€ringutes

Avaldatud on DNS-serveri BIND 9.16.18 stabiilse haru ja arendusjÀrgus oleva katseharu 9.17.15 parandusteated, milles on kÔrvaldatu tÔsine viga, mis ilmus BIND 9.16.17 ja 9.17.14 vÀljaannetes, mis avaldati eelmisel nÀdalal (jÀrgmisel pÀeval pÀrast nende vÀljaannete ilmumist hoiatati arendajate poolt probleemist ja soovitati mitte installida versioone 9.16.17 ja 9.17.14).

Versioonides 9.16.17 ja 9.17.14 jĂ€eti sĂŒmbol „w” vĂ€lja suurte ja vĂ€ikeste tĂ€htede kaardistamise tabelitest (maptoupper ja maptolower), mis viis selleni, et sĂŒmbolid „W” ja „w” domeeninimedes asendati jĂ€rjestusega „\000” ning tulemuseks oli vale vastus maski pĂ€ringute töötlemisel. NĂ€iteks kui DNS-tsoonis oli kirje „*.sub.test.local. 1 A 127.0.0.1”, siis pĂ€ring nimele UVW.sub.test.local andis vastuse, milles tagastati nimi „uv/000.sub.test.local” asemel „uvw.sub.test.local”.

Tuvastati ka probleemid, kus tĂ€hemĂ€rki „w” asendamisega „\000” dĂŒnaamilise tsooni vĂ€rskendamise kĂ€igus, kui „w” tĂ€he suurusuurus pĂ€ringus erines DNS-tsoonis olekust. NĂ€iteks kui tsoonis on kirje „WW.example” ja saadetakse vĂ€rskendus „foo.ww.example.”, töödeldakse seda kui „foo.\000\000.example.”. TĂ€hemĂ€rkide asendamise probleeme vĂ”ib tekkida ka tsoonide edastamise operatsioonide kĂ€igus esmasele ja teise DNS-serverile.

Uuenduse 9.16.18 avaldamine viibis, kuna avastati veel kaks viga, mis jÀid lahendamata versioonides 9.16.18 ja 9.17.15. Vead pÔhjustavad vastastikuste ummikute tekkimist initsialiseerimise ajal ja ilmnevad konfiguratsioonides, kus dnssec-policy-s kasutatakse samu tsoone, mis on erinevates esindustes (view). Sarnaste seadistustega kasutajatele soovitatakse taastuda versioonile BIND 9.16.16.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster