PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрд╡рд░ рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ

рдЙрдкрд▓рдмреНрдз рдЖрдзрд┐рдХрд╛рд░рд┐рдХ DNS рд╕рд░реНрд╡рд░ рдЕрджреНрдпрддрди PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрд╡рд░ 4.3.1, 4.2.3 рдФрд░ 4.1.14рдЬрд┐рд╕рдореЗрдВ рд╕рдлрд╛рдпрд╛ рдЪрд╛рд░ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рджреЛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рджреВрд░рд╕реНрде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддреА рд╣реИрдВред

рдХрдордЬреЛрд░рд┐рдпрд╛рдБ CVE-2020-24696, CVE-2020-24697 рдФрд░ CVE-2020-24698
рдЪрд╛рд╣рдирд╛ рдкреНрд░рдореБрдЦ рд╡рд┐рдирд┐рдордп рддрдВрддреНрд░ рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рд╕рд╛рде рдХреЛрдб рдЬреАрдПрд╕рдПрд╕-рдЯреАрдПрд╕рдЖрдИрдЬреА. рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рдХреЗрд╡рд▓ рддрднреА рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИрдВ рдЬрдм PowerDNS рдХреЛ GSS-TSIG рд╕рдорд░реНрдерди ("-enable-experimental-gss-tsig", рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛) рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рдиреЗрдЯрд╡рд░реНрдХ рдкреИрдХреЗрдЯ рднреЗрдЬрдХрд░ рдЗрд╕рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рд╕реНрд╡рд░реВрдкрд┐рдд рдЬреАрдПрд╕рдПрд╕-рдЯреАрдПрд╕рдЖрдИрдЬреА рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рджреМрдбрд╝ рдХреА рд╕реНрдерд┐рддрд┐ рдФрд░ рдбрдмрд▓-рдлреНрд░реА рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рд╕реАрд╡реАрдИ-2020-24696 рдФрд░ рд╕реАрд╡реАрдИ-2020-24698 рд╣рдорд▓рд╛рд╡рд░ рдХреЛрдб рдХреЗ рдХреНрд░реИрд╢ рдпрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддреА рд╣реИрдВред рднреЗрджреНрдпрддрд╛ CVE-2020-24697 рд╕реЗрд╡рд╛ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рдиреЗ рддрдХ рд╕реАрдорд┐рдд рд╣реИред рдЪреВрдВрдХрд┐ рдЬреАрдПрд╕рдПрд╕-рдЯреАрдПрд╕рдЖрдИрдЬреА рдХреЛрдб рдХрд╛ рд╡рд┐рддрд░рдг рдкреИрдХреЗрдЬ рд╕рд╣рд┐рдд рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдЗрд╕рдореЗрдВ рдЕрдиреНрдп рд╕рдорд╕реНрдпрд╛рдПрдВ рдереАрдВ, рдЗрд╕рд▓рд┐рдП рдкрд╛рд╡рд░рдбреАрдПрдирдПрд╕ рдСрдерд░реЗрдЯрд┐рд╡ 4.4.0 рдХреА рд░рд┐рд▓реАрдЬ рдореЗрдВ рдЗрд╕реЗ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╣рдЯрд╛рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

CVE-2020-17482 рдЕрдкреНрд░рд╛рд░рдВрднреАрдХреГрдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реА рд╕реЗ рд╕реВрдЪрдирд╛ рд░рд┐рд╕рд╛рд╡ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдХреЗрд╡рд▓ рддрдм рд╣реЛрддрд╛ рд╣реИ рдЬрдм рдкреНрд░рдорд╛рдгрд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЧрдП DNS рдЬрд╝реЛрди рдореЗрдВ рдирдП рд░рд┐рдХреЙрд░реНрдб рдЬреЛрдбрд╝рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реЛрддреА рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ