BIND DNS ์„œ๋ฒ„ ์—…๋ฐ์ดํŠธ 9.11.37, 9.16.27 ๋ฐ 9.18.1(4๊ฐ€์ง€ ์ทจ์•ฝ์  ์ˆ˜์ •)

BIND DNS ์„œ๋ฒ„ 9.11.37, 9.16.27 ๋ฐ 9.18.1์˜ ์•ˆ์ •์ ์ธ ๋ถ„๊ธฐ์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ๊ฐ€ ๊ฒŒ์‹œ๋˜์–ด XNUMX๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2021-25220 - ์ž˜๋ชป๋œ NS ๋ ˆ์ฝ”๋“œ๋ฅผ DNS ์„œ๋ฒ„ ์บ์‹œ๋กœ ๋Œ€์ฒดํ•  ๊ฐ€๋Šฅ์„ฑ(์บ์‹œ ์ค‘๋…)์œผ๋กœ ์ธํ•ด ์ž˜๋ชป๋œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜๋Š” ์ž˜๋ชป๋œ DNS ์„œ๋ฒ„์— ๋Œ€ํ•œ ํ˜ธ์ถœ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ์ „๋‹ฌ์ž ์ค‘ ํ•˜๋‚˜๊ฐ€ ์†์ƒ๋œ ๊ฒฝ์šฐ "์ „๋‹ฌ ์šฐ์„ "(๊ธฐ๋ณธ๊ฐ’) ๋˜๋Š” "์ „๋‹ฌ ์ „์šฉ" ๋ชจ๋“œ์—์„œ ์ž‘๋™ํ•˜๋Š” ํ™•์ธ์ž์—์„œ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค(์ „๋‹ฌ์ž๋กœ๋ถ€ํ„ฐ ์ˆ˜์‹ ๋œ NS ๋ ˆ์ฝ”๋“œ๋Š” ๊ฒฐ๊ตญ ์บ์‹œ์— ์ €์žฅ๋˜์–ด ์žฌ๊ท€ ์ฟผ๋ฆฌ๋ฅผ ์ˆ˜ํ–‰ํ•  ๋•Œ ์ž˜๋ชป๋œ DNS ์„œ๋ฒ„).
  • CVE-2022-0396์€ ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ TCP ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ์‹œ์ž‘๋˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€(CLOSE_WAIT ์ƒํƒœ์—์„œ ์—ฐ๊ฒฐ์ด ๋ฌด๊ธฐํ•œ ์ค‘๋‹จ๋จ)์ž…๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” keep-response-order ์„ค์ •์ด ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ์™€ ACL์— keep-response-order ์˜ต์…˜์ด ์ง€์ •๋œ ๊ฒฝ์šฐ์—๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  • CVE-2022-0635 - ์„œ๋ฒ„์— ํŠน์ • ์š”์ฒญ์„ ๋ณด๋‚ผ ๋•Œ ๋ช…๋ช…๋œ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ถฉ๋Œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ๋ถ„๊ธฐ 9.18(dnssec-validation ๋ฐ synth-from-dnssec ์„ค์ •)์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋œ DNSSEC ๊ฒ€์ฆ ์บ์‹œ ์บ์‹œ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  • CVE-2022-0667 โ€“ ์ง€์—ฐ๋œ DS ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ช…๋ช…๋œ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ถฉ๋Œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” BIND 9.18 ๋ถ„๊ธฐ์—๋งŒ ๋‚˜ํƒ€๋‚˜๋ฉฐ ์žฌ๊ท€ ์ฟผ๋ฆฌ ์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•ด ํด๋ผ์ด์–ธํŠธ ์ฝ”๋“œ๋ฅผ ์žฌ์ž‘์—…ํ•  ๋•Œ ๋ฐœ์ƒํ•œ ์‹ค์ˆ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€