BIND DNS ์๋ฒ 9.11.37, 9.16.27 ๋ฐ 9.18.1์ ์์ ์ ์ธ ๋ธ๋์น์ ๋ํ ์์ ์ ๋ฐ์ดํธ๊ฐ ๊ฒ์๋์์ผ๋ฉฐ, ์ด๋ฅผ ํตํด XNUMX๊ฐ์ง ์ทจ์ฝ์ ์ด ์์ ๋์์ต๋๋ค.
- CVE-2021-25220 โ ์๋ชป๋ NS ๋ ์ฝ๋๋ฅผ DNS ์๋ฒ ์บ์์ ์ฝ์ (์บ์ ํฌ์ด์ฆ๋)ํ ์ ์๋ ์ทจ์ฝ์ ์ผ๋ก, ์ด๋ก ์ธํด ์๋ชป๋ ์ ๋ณด๋ฅผ ์ ๊ณตํ๋ ์๋ชป๋ DNS ์๋ฒ์ ์ ๊ทผํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ ํฌ์๋ ์ค ํ๋๊ฐ ์์๋ ๊ฒฝ์ฐ, "์ ์ก ์ฐ์ "(๊ธฐ๋ณธ๊ฐ) ๋๋ "์ ์ก ์ ์ฉ" ๋ชจ๋๋ก ์๋ํ๋ ๋ฆฌ์กธ๋ฒ์์ ๋ฐ์ํฉ๋๋ค. ํฌ์๋์์ ์์ ํ NS ๋ ์ฝ๋๊ฐ ์บ์์ ์ ์ฅ๋์ด ์ฌ๊ท ์ฟผ๋ฆฌ ์ํ ์ ์๋ชป๋ DNS ์๋ฒ์ ์ ๊ทผํ ์ ์์ต๋๋ค.
- CVE-2022-0396 - ํน์ํ๊ฒ ์กฐ์๋ TCP ํจํท ์ ์ก์ ํตํ ์๋น์ค ๊ฑฐ๋ถ(CLOSE_WAIT ์ํ์์ ์ฐ๊ฒฐ์ด ๋ฌด๊ธฐํ ์ค๋จ๋จ). ์ด ๋ฌธ์ ๋ ๊ธฐ๋ณธ๊ฐ์ด ์๋ keep-response-order ์ค์ ์ด ํ์ฑํ๋์ด ์๊ณ ACL์ keep-response-order ์ต์ ์ด ์ง์ ๋ ๊ฒฝ์ฐ์๋ง ๋ฐ์ํฉ๋๋ค.
- CVE-2022-0635 - ํน์ ์์ฒญ์ ์ ์กํ์ฌ ์ง์ ๋ ํ๋ก์ธ์ค๋ฅผ ์ถฉ๋์ํฌ ๊ฐ๋ฅ์ฑ ์ฌ๊ธฐ๋ ์ฌ๋์ด ๋ฌธ์ ๋ 9.18 ๋ธ๋์น์์ ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋์ด ์๋ DNSSEC ์ ํจ์ฑ ๊ฒ์ฌ ์บ์(dnssec-validation ๋ฐ synth-from-dnssec ์ค์ )๋ฅผ ์ฌ์ฉํ ๋ ๋ฐ์ํฉ๋๋ค.
- CVE-2022-0667 - ์ง์ฐ๋ DS ์ฟผ๋ฆฌ ์ฒ๋ฆฌ ์ ์ง์ ๋ ํ๋ก์ธ์ค๊ฐ ์ถฉ๋ํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ BIND 9.18 ๋ฒ์ ์์๋ง ๋ฐ์ํ๋ฉฐ, ์ฌ๊ท ์ฟผ๋ฆฌ ์ฒ๋ฆฌ๋ฅผ ์ํ ํด๋ผ์ด์ธํธ ์ฝ๋ ์ฌ์์ ๊ณผ์ ์์ ๋ฐ์ํ ์ค๋ฅ๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
์ถ์ฒ : opennet.ru
