Avaldatud on DNS-serveri BIND 9.16.18 stabiilse haru ja arendusjÀrgus oleva katseharu 9.17.15 parandusteated, milles on kÔrvaldatu tÔsine viga, mis ilmus BIND 9.16.17 ja 9.17.14 vÀljaannetes, mis avaldati eelmisel nÀdalal (jÀrgmisel pÀeval pÀrast nende vÀljaannete ilmumist hoiatati arendajate poolt probleemist ja soovitati mitte installida versioone 9.16.17 ja 9.17.14).
Versioonides 9.16.17 ja 9.17.14 jĂ€eti sĂŒmbol âwâ vĂ€lja suurte ja vĂ€ikeste tĂ€htede kaardistamise tabelitest (maptoupper ja maptolower), mis viis selleni, et sĂŒmbolid âWâ ja âwâ domeeninimedes asendati jĂ€rjestusega â\000â ning tulemuseks oli vale vastus maski pĂ€ringute töötlemisel. NĂ€iteks kui DNS-tsoonis oli kirje â*.sub.test.local. 1 A 127.0.0.1â, siis pĂ€ring nimele UVW.sub.test.local andis vastuse, milles tagastati nimi âuv/000.sub.test.localâ asemel âuvw.sub.test.localâ.
Tuvastati ka probleemid, kus tĂ€hemĂ€rki âwâ asendamisega â\000â dĂŒnaamilise tsooni vĂ€rskendamise kĂ€igus, kui âwâ tĂ€he suurusuurus pĂ€ringus erines DNS-tsoonis olekust. NĂ€iteks kui tsoonis on kirje âWW.exampleâ ja saadetakse vĂ€rskendus âfoo.ww.example.â, töödeldakse seda kui âfoo.\000\000.example.â. TĂ€hemĂ€rkide asendamise probleeme vĂ”ib tekkida ka tsoonide edastamise operatsioonide kĂ€igus esmasele ja teise DNS-serverile.
Uuenduse 9.16.18 avaldamine viibis, kuna avastati veel kaks viga, mis jÀid lahendamata versioonides 9.16.18 ja 9.17.15. Vead pÔhjustavad vastastikuste ummikute tekkimist initsialiseerimise ajal ja ilmnevad konfiguratsioonides, kus dnssec-policy-s kasutatakse samu tsoone, mis on erinevates esindustes (view). Sarnaste seadistustega kasutajatele soovitatakse taastuda versioonile BIND 9.16.16.
Allikas: opennet.ru
