BIND DNS ์„œ๋ฒ„ ์—…๋ฐ์ดํŠธ 9.11.22, 9.16.6, 9.17.4(5๊ฐœ ์ทจ์•ฝ์  ์ œ๊ฑฐ)

๊ฒŒ์‹œ๋จ BIND DNS ์„œ๋ฒ„ 9.11.22 ๋ฐ 9.16.6์˜ ์•ˆ์ •์ ์ธ ๋ถ„๊ธฐ์™€ ๊ฐœ๋ฐœ ์ค‘์ธ ์‹คํ—˜ ๋ถ„๊ธฐ 9.17.4์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ์ž…๋‹ˆ๋‹ค. ์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” 5๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ (CVE-2020-8620) ๊ทธ๊ฒƒ์€ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค BIND ์—ฐ๊ฒฐ์„ ํ—ˆ์šฉํ•˜๋Š” TCP ํฌํŠธ์— ํŠน์ • ํŒจํ‚ท ์„ธํŠธ๋ฅผ ๋ณด๋‚ด ์›๊ฒฉ์œผ๋กœ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•ฉ๋‹ˆ๋‹ค. ๋น„์ •์ƒ์ ์œผ๋กœ ํฐ AXFR ์š”์ฒญ์„ TCP ํฌํŠธ๋กœ ์ „์†ก, ์ด๋Œ ์ˆ˜๋„์žˆ๋‹ค TCP ์—ฐ๊ฒฐ์„ ์ œ๊ณตํ•˜๋Š” libuv ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๊ฐ€ ํฌ๊ธฐ๋ฅผ ์„œ๋ฒ„๋กœ ์ „์†กํ•˜์—ฌ ์–ด์„ค์…˜ ํ™•์ธ์ด ํŠธ๋ฆฌ๊ฑฐ๋˜๊ณ  ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ข…๋ฃŒ๋œ๋‹ค๋Š” ์‚ฌ์‹ค์ž…๋‹ˆ๋‹ค.

๊ธฐํƒ€ ์ทจ์•ฝ์ :

  • CVE-2020-8621 โ€” ๊ณต๊ฒฉ์ž๊ฐ€ ์š”์ฒญ์„ ๋ฆฌ๋””๋ ‰์…˜ํ•œ ํ›„ QNAME์„ ์ตœ์†Œํ™”ํ•˜๋ ค๊ณ  ์‹œ๋„ํ•˜๋ฉด ์–ด์„ค์…˜ ํ™•์ธ์„ ํŠธ๋ฆฌ๊ฑฐํ•˜๊ณ  ํ™•์ธ ํ”„๋กœ๊ทธ๋žจ์ด ์ค‘๋‹จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” QNAME ์ถ•์†Œ๊ฐ€ ํ™œ์„ฑํ™”๋˜๊ณ  '์•ž์œผ๋กœ ๋จผ์ €' ๋ชจ๋“œ๋กœ ์‹คํ–‰๋˜๋Š” ์„œ๋ฒ„์—์„œ๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  • CVE-2020-8622 โ€” ๊ณต๊ฒฉ์ž์˜ DNS ์„œ๋ฒ„๊ฐ€ ํ”ผํ•ด์ž์˜ DNS ์„œ๋ฒ„์˜ ์š”์ฒญ์— ๋Œ€ํ•œ ์‘๋‹ต์œผ๋กœ TSIG ์„œ๋ช…๊ณผ ํ•จ๊ป˜ ์ž˜๋ชป๋œ ์‘๋‹ต์„ ๋ฐ˜ํ™˜ํ•˜๋Š” ๊ฒฝ์šฐ ๊ณต๊ฒฉ์ž๋Š” ์–ด์„ค์…˜ ํ™•์ธ์„ ์‹œ์ž‘ํ•˜๊ณ  ์›Œํฌํ”Œ๋กœ์˜ ๊ธด๊ธ‰ ์ข…๋ฃŒ๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2020-8623 โ€” ๊ณต๊ฒฉ์ž๋Š” RSA ํ‚ค๋กœ ์„œ๋ช…๋œ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ์˜์—ญ ์š”์ฒญ์„ ์ „์†กํ•˜์—ฌ ํ•ธ๋“ค๋Ÿฌ์˜ ์–ด์„ค์…˜ ํ™•์ธ ๋ฐ ๊ธด๊ธ‰ ์ข…๋ฃŒ๋ฅผ ํŠธ๋ฆฌ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. "-enable-native-pkcs11" ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์„œ๋ฒ„๋ฅผ ๊ตฌ์ถ•ํ•  ๋•Œ๋งŒ ๋ฌธ์ œ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  • CVE-2020-8624 โ€” DNS ์˜์—ญ์˜ ํŠน์ • ํ•„๋“œ ๋‚ด์šฉ์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ณต๊ฒฉ์ž๋Š” DNS ์˜์—ญ์˜ ๋‹ค๋ฅธ ๋‚ด์šฉ์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋Š” ์ถ”๊ฐ€ ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€