9.11.22 рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рдЙрдиреНрдореВрд▓рди рдХреЗ рд╕рд╛рде BIND DNS рд╕рд░реНрд╡рд░ рдЕрдкрдбреЗрдЯ 9.16.6, 9.17.4, 5

рдкреНрд░рдХрд╛рд╢рд┐рдд BIND DNS рд╕рд░реНрд╡рд░ 9.11.22 рдФрд░ 9.16.6 рдХреА рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рд╕рд╛рде-рд╕рд╛рде рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╢рд╛рдЦрд╛ 9.17.4, рдЬреЛ рд╡рд┐рдХрд╛рд╕ рдореЗрдВ рд╣реИ, рдХреЗ рд▓рд┐рдП рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрдиред рдирдИ рд░рд┐рд▓реАрдЬрд╝ рдореЗрдВ 5 рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рддрдп рдХреА рдЧрдИ рд╣реИрдВред рд╕рдмрд╕реЗ рдЦрддрд░рдирд╛рдХ рднреЗрджреНрдпрддрд╛ (CVE-2020-8620) рдпрд╣ рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ BIND рдХрдиреЗрдХреНрд╢рди рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ рдкрд░ рдкреИрдХреЗрдЯ рдХрд╛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реЗрдЯ рднреЗрдЬрдХрд░ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рд╕реЗрд╡рд╛ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ рдкрд░ рдЕрд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рдмрдбрд╝реЗ AXFR рдЕрдиреБрд░реЛрдз рднреЗрдЬрдирд╛, рдиреЗрддреГрддреНрд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЗрд╕ рддрдереНрдп рд╕реЗ рдХрд┐ рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рди рдХреА рд╕реЗрд╡рд╛ рдХрд░рдиреЗ рд╡рд╛рд▓реА libuv рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдЖрдХрд╛рд░ рдХреЛ рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдВрдЪрд╛ рджреЗрдЧреА, рдЬрд┐рд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рджрд╛рд╡реЗ рдХреА рдЬрд╛рдВрдЪ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рдПрдЧреА рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдПрдЧреАред

рдЕрдиреНрдп рдХрдордЬреЛрд░рд┐рдпрд╛рдБ:

  • CVE-2020-8621 - рдЕрдиреБрд░реЛрдз рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж QNAME рдХреЛ рдЫреЛрдЯрд╛ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╕рдордп рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рджрд╛рд╡рд╛ рдЬрд╛рдВрдЪ рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд░рд┐рдЬрд╝реЙрд▓реНрд╡рд░ рдХреЛ рдХреНрд░реИрд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рдХреЗрд╡рд▓ QNAME рдорд┐рдирд┐рдорд┐рдлрд┐рдХреЗрд╢рди рд╕рдХреНрд╖рдо рдФрд░ 'рдлреЙрд░рд╡рд░реНрдб рдлрд░реНрд╕реНрдЯ' рдореЛрдб рдореЗрдВ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░ рдкрд░ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИред
  • CVE-2020-8622 - рдпрджрд┐ рд╣рдорд▓рд╛рд╡рд░ рдХрд╛ DNS рд╕рд░реНрд╡рд░ рдкреАрдбрд╝рд┐рдд рдХреЗ DNS рд╕рд░реНрд╡рд░ рдХреЗ рдЕрдиреБрд░реЛрдз рдХреЗ рдЬрд╡рд╛рдм рдореЗрдВ TSIG рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЗ рд╕рд╛рде рдЧрд▓рдд рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрддрд╛ рд╣реИ, рддреЛ рд╣рдорд▓рд╛рд╡рд░ рджрд╛рд╡рд╛ рдЬрд╛рдВрдЪ рдФрд░ рд╡рд░реНрдХрдлрд╝реНрд▓реЛ рдХреА рдЖрдкрд╛рддрдХрд╛рд▓реАрди рд╕рдорд╛рдкреНрддрд┐ рд╢реБрд░реВ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
  • CVE-2020-8623 - рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЖрд░рдПрд╕рдП рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХреНрд╖реЗрддреНрд░ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рдЕрдиреБрд░реЛрдз рднреЗрдЬрдХрд░ рдПрдХ рджрд╛рд╡реЗ рдХреА рдЬрд╛рдВрдЪ рд╢реБрд░реВ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╣реИрдВрдбрд▓рд░ рдХреА рдЖрдкрд╛рддрдХрд╛рд▓реАрди рд╕рдорд╛рдкреНрддрд┐ рд╢реБрд░реВ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рдХреЗрд╡рд▓ "-enable-native-pkcs11" рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рд╕рд░реНрд╡рд░ рдмрдирд╛рддреЗ рд╕рдордп рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИред
  • CVE-2020-8624 - рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЬрд┐рд╕рдХреЗ рдкрд╛рд╕ DNS рдЬрд╝реЛрди рдореЗрдВ рдХреБрдЫ рдлрд╝реАрд▓реНрдб рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рд╣реИ, рд╡рд╣ DNS рдЬрд╝реЛрди рдХреА рдЕрдиреНрдп рд╕рд╛рдордЧреНрд░реА рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ