Ùrachadh frithealaiche BIND DNS 9.11.22, 9.16.6, 9.17.4 le cuir às do 5 so-leòntachd

Foillsichte Ùrachaidhean ceart air meuran seasmhach an fhrithealaiche DNS BIND 9.11.22 agus 9.16.6, a bharrachd air meur deuchainneach 9.17.4, a tha ga leasachadh. Tha so-leòntachd 5 stèidhichte ann am fiosan ùra. An cunnart as cunnartaiche (CVE-2020-8620) Tha e a 'toirt cothrom Dèan diùltadh seirbheis air falbh le bhith a’ cur seata sònraichte de phasganan gu port TCP a ghabhas ri ceanglaichean BIND. A’ cur iarrtasan AXFR anabarrach mòr gu port TCP, faodaidh e adhbhrachadh leis an fhìrinn gun toir an leabharlann libuv a tha a’ frithealadh a ’cheangal TCP am meud chun t-seirbheisiche, agus mar thoradh air an sin thèid an sgrùdadh dearbhaidh a phiobrachadh agus am pròiseas a’ tighinn gu crìch.

So-leòntachd eile:

  • CVE-2020-8621 - faodaidh neach-ionnsaigh sgrùdadh dearbhaidh a chuir air adhart agus an rèitiche a bhualadh nuair a dh’ fheuchas e ri QNAME a lughdachadh às deidh dha iarrtas ath-stiùireadh. Cha nochd an duilgheadas ach air frithealaichean le mionachadh QNAME air a chomasachadh agus a’ ruith sa mhodh ‘air adhart an toiseach’.
  • CVE-2020-8622 - faodaidh an neach-ionnsaigh sgrùdadh dearbhaidh a thòiseachadh agus crìoch èiginneach a chuir air an t-sruth-obrach ma thilleas frithealaiche DNS an neach-ionnsaigh freagairtean ceàrr le ainm-sgrìobhte TSIG mar fhreagairt air iarrtas bho fhrithealaiche DNS an neach-fulaing.
  • CVE-2020-8623 - faodaidh neach-ionnsaigh an sgrùdadh dearbhachaidh agus crìochnachadh èiginneach an neach-làimhseachaidh a bhrosnachadh le bhith a’ cur a-steach iarrtasan sòn a chaidh a dhealbhadh gu sònraichte le soidhnigeadh le iuchair RSA. Cha nochd an duilgheadas ach nuair a bhios tu a’ togail an fhrithealaiche leis an roghainn “-enable-native-pkcs11”.
  • CVE-2020-8624 - faodaidh neach-ionnsaigh aig a bheil ùghdarras susbaint cuid de raointean ann an sònaichean DNS atharrachadh sochairean a bharrachd fhaighinn gus susbaint eile ann an sòn DNS atharrachadh.

Source: fosgailtenet.ru

Cuir beachd ann