Mise à jour du serveur DNS BIND 9.11.22, 9.16.6, 9.17.4 corrigeant 5 vulnérabilités

PubliĂ© Mises Ă  jour correctives des branches stables du serveur DNS BIND 9.11.22 et 9.16.6, ainsi que de la branche expĂ©rimentale en cours de dĂ©veloppement 9.17.4. Les nouvelles versions corrigent 5 vulnĂ©rabilitĂ©s. La vulnĂ©rabilitĂ© la plus dangereuse (CVE-2020-8620) d'installer peut provoquer un dĂ©ni de service Ă  distance en envoyant un certain ensemble de paquets au port TCP sur lequel BIND accepte les connexions. L'envoi de requĂȘtes AXFR anormalement volumineuses sur le port TCP peut entraĂźner peut amener la bibliothĂšque libuv, qui gĂšre les connexions TCP, Ă  transmettre Ă  l serveur une taille entraĂźnant l'activation d'une vĂ©rification d'assertion et la terminaison du processus.

Autres vulnérabilités :

  • CVE-2020-8621 — un attaquant peut dĂ©clencher une vĂ©rification d'assertion et provoquer l'arrĂȘt d'urgence du rĂ©solveur lors d'une tentative de minimisation du QNAME aprĂšs avoir redirigĂ© la requĂȘte. Le problĂšme ne se manifeste que sur les serveurs avec la minimisation du QNAME activĂ©e, fonctionnant en mode ‘forward first’.
  • CVE-2020-8622 — un attaquant peut dĂ©clencher une vĂ©rification d'assertion et provoquer l'arrĂȘt d'urgence d'un processus de travail si le serveur DNS de l'attaquant renvoie des rĂ©ponses incorrectes, signĂ©es avec TSIG, en rĂ©ponse Ă  une requĂȘte du serveur DNS de la victime.
  • CVE-2020-8623 — un attaquant peut dĂ©clencher une vĂ©rification d'assertion et provoquer l'arrĂȘt d'urgence du gestionnaire en envoyant des requĂȘtes de zone spĂ©cialement formatĂ©es, signĂ©es avec une clĂ© RSA. Le problĂšme ne se manifeste que lorsque le serveur est assemblĂ© avec l’option « --enable-native-pkcs11 ».
  • CVE-2020-8624 — un attaquant ayant les droits de modifier le contenu de certains champs dans les zones DNS peut obtenir des privilĂšges supplĂ©mentaires pour modifier d'autres contenus de la zone DNS.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster