Aggiornamenti dei server DNS BIND 9.14.4 e Knot 2.8.3

Pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.14.4 e 9.11.9, così come il ramo sperimentale 9.15.2 attualmente in sviluppo. Le nuove versioni correggono una vulnerabilità (CVE-2019-6471) causata da una condizione di race che può portare a un'interruzione del servizio (terminazione del processo alla rilevazione dell'assert) quando un numero elevato di pacchetti in ingresso è bloccato.

Inoltre, nella nuova versione 9.14.4 è stato aggiunto il supporto per l'API GeoIP2 per la connessione a un database di geolocalizzazione tramite indirizzi IP di
MaxMind (attivata tramite la compilazione con l'opzione «—with-geoip2»). Per GeoIP2 è stata interrotta la supporto per alcune ACL (ad esempio, il controllo per parametri di velocità di rete, organizzazione e codice paese) precedentemente supportate per la vecchia API GeoIP, il cui supporto non è più fornito da MaxMind. Sono state inoltre aggiunte nuove metriche dnssec-sign e dnssec-refresh con contatori per il numero di firme DNSSEC generate e aggiornate.

In aggiunta, si può notare uscita Server DNS Knot 2.8.3, in cui è stato aggiunto un file di configurazione per il certificato/chiave per TLS in kdig, migliorata l'informativa nelle registrazioni dei log per le firme offline-KSK e il modulo RRL, ampliate le verifiche di configurazione DNSSEC.

È inoltre uscita un'aggiornamento per Knot Resolver 4.1.0, in cui sono state risolte due vulnerabilità (CVE-2019-10190, CVE-2019-10191): la possibilità di aggirare il controllo DNSSEC per le richieste di nomi assenti (NXDOMAIN) e la possibilità di riportare un dominio protetto tramite DNSSEC a uno stato non protetto DNSSEC attraverso lo spoofing dei pacchetti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster