Erreur dans BIND 9.16.17, entraînant un traitement incorrect du caractère W dans les requêtes DNS

Des mises à jour correctives ont été publiées pour la branche stable du serveur DNS BIND 9.16.18 et pour la branche expérimentale 9.17.15 en cours de développement, qui corrige une grave erreur survenue dans les versions BIND 9.16.17 et 9.17.14, publiées la semaine dernière (le lendemain de ces versions, les développeurs ont averti d'un problème et recommandé de ne pas installer les versions 9.16.17 et 9.17.14).

Dans les versions 9.16.17 et 9.17.14, le caractère « w » a été omis dans les tables de correspondance des caractères en minuscules et en majuscules (maptoupper et maptolower), ce qui a conduit à remplacer les caractères « W » et « w » dans les noms de domaine par la séquence « \000 » et à renvoyer un résultat incorrect lors du traitement des requêtes par motif. Par exemple, si un enregistrement « *.sub.test.local. 1 A 127.0.0.1 » était présent dans la zone DNS, la requête du nom UVW.sub.test.local renvoyait une réponse contenant « uv\/000.sub.test.local » au lieu de « uvw.sub.test.local ».

De plus, des problèmes ont été signalés concernant le remplacement du caractère « w » par « \000 » lors de la mise à jour dynamique de la zone si la casse du caractère « w » dans la requête différait de la casse dans la zone DNS. Par exemple, si une mise à jour était envoyée pour « foo.ww.example. » alors qu'un enregistrement dans la zone était « WW.example », elle était traitée comme « foo.\000\000.example. ». Des problèmes de remplacement de caractères pouvaient également survenir lors de la transmission de zones d'un serveur DNS principal à un serveur secondaire.

La publication de la mise à jour 9.16.18 a été retardée en raison de la découverte de deux erreurs supplémentaires qui n'ont pas été corrigées dans les versions 9.16.18 et 9.17.15. Les erreurs entraînent un blocage mutuel lors de l'initialisation et se manifestent dans les configurations où des zones identiques sont utilisées dans différents contextes (view) dans la politique dnssec-policy. Les utilisateurs disposant de ces paramètres sont invités à revenir à la version BIND 9.16.16.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster