BIND DNS server update 9.11.37, 9.16.27 เปเบฅเบฐ 9.18.1 เบžเป‰เบญเบก 4 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเปเบเป‰เป„เบ‚

ะžะฟัƒะฑะปะธะบะพะฒะฐะฝั‹ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะพะฑะฝะพะฒะปะตะฝะธั ัั‚ะฐะฑะธะปัŒะฝั‹ั… ะฒะตั‚ะพะบ DNS-ัะตั€ะฒะตั€ะฐ BIND 9.11.37, 9.16.27 ะธ 9.18.1, ะฒ ะบะพั‚ะพั€ั‹ั… ัƒัั‚ั€ะฐะฝะตะฝั‹ ั‡ะตั‚ั‹ั€ะต ัƒัะทะฒะธะผะพัั‚ะธ:

  • CVE-2021-25220 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฟะพะดัั‚ะฐะฝะพะฒะบะธ ะฝะตะบะพั€ั€ะตะบั‚ะฝั‹ั… NS-ะทะฐะฟะธัะตะน ะฒ ะบััˆ DNS-ัะตั€ะฒะตั€ะฐ (ะพั‚ั€ะฐะฒะปะตะฝะธะต ะบััˆะฐ), ั‡ั‚ะพ ะผะพะถะตั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ะพะฑั€ะฐั‰ะตะฝะธัŽ ะบ ะฝะตะฒะตั€ะฝั‹ะผ DNS-ัะตั€ะฒะตั€ะฐะผ, ะพั‚ะดะฐัŽั‰ะธะผ ะปะพะถะฝั‹ะต ัะฒะตะดะตะฝะธั. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฒ ั€ะตะทะพะปะฒะตั€ะฐั…, ั€ะฐะฑะพั‚ะฐัŽั‰ะธั… ะฒ ั€ะตะถะธะผะฐั… ยซforward firstยป (ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ) ะธะปะธ ยซforward onlyยป, ะฒ ัƒัะปะพะฒะธะธ ะบะพะผะฟั€ะพะผะตั‚ะฐั†ะธะธ ะพะดะฝะพะณะพ ะธะท forwarder-ะพะฒ (NS-ะทะฐะฟะธัะธ, ะฟะพะปัƒั‡ะตะฝะฝั‹ะต ะพั‚ forwarder-ะฐ, ะพัะตะดะฐัŽั‚ ะฒ ะบััˆะต ะธ ะทะฐั‚ะตะผ ะผะพะณัƒั‚ ะฟั€ะธะฒะตัั‚ะธ ะบ ะพะฑั€ะฐั‰ะตะฝะธัŽ ะฝะต ะบ ั‚ะพะผัƒ DNS-ัะตั€ะฒะตั€ัƒ ะฟั€ะธ ะฒั‹ะฟะพะปะฝะตะฝะธะธ ั€ะตะบัƒั€ัะธะฒะฝั‹ั… ะทะฐะฟั€ะพัะพะฒ).
  • CVE-2022-0396 โ€” ะพั‚ะบะฐะท ะฒ ะพะฑัะปัƒะถะธะฒะฐะฝะธะธ (ะฑะตัะบะพะฝะตั‡ะฝะพะต ะทะฐะฒะธัะฐะฝะธะต ัะพะตะดะธะฝะตะฝะธะน ะฒ ัะพัั‚ะพัะฝะธะธ CLOSE_WAIT), ะธะฝะธั†ะธะธั€ัƒะตะผั‹ะน ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… TCP-ะฟะฐะบะตั‚ะพะฒ. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฟั€ะธ ะฒะบะปัŽั‡ะตะฝะธะธ ะฝะฐัั‚ั€ะพะนะบะธ keep-response-order, ะบะพั‚ะพั€ะฐั ะฝะต ะธัะฟะพะปัŒะทัƒะตั‚ัั ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ, ะฐ ั‚ะฐะบะถะต ะฟั€ะธ ัƒะบะฐะทะฐะฝะธะธ ะฒ ACL ะพะฟั†ะธะธ keep-response-order.
  • CVE-2022-0635 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฐะฒะฐั€ะธะนะฝะพะณะพ ะทะฐะฒะตั€ัˆะตะฝะธั ะฟั€ะพั†ะตััะฐ named ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ะพะฟั€ะตะดะตะปั‘ะฝะฝั‹ั… ะทะฐะฟั€ะพัะพะฒ ะบ ัะตั€ะฒะตั€ัƒ. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ะบััˆะฐ ะฟั€ะพะฒะตั€ะตะฝะฝั‹ั… DNSSEC-ะทะฐะฟั€ะพัะพะฒ (DNSSEC-Validated Cache), ะบะพั‚ะพั€ั‹ะน ะฒะบะปัŽั‡ั‘ะฝ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ ะฒ ะฒะตั‚ะบะต 9.18 (ะฝะฐัั‚ั€ะพะนะบะธ dnssec-validation ะธ synth-from-dnssec).
  • CVE-2022-0667 โ€” ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฐะฒะฐั€ะธะนะฝะพะณะพ ะทะฐะฒะตั€ัˆะตะฝะธั ะฟั€ะพั†ะตััะฐ named ะฟั€ะธ ะพะฑั€ะฐะฑะพั‚ะบะต ะพั‚ะปะพะถะตะฝะฝั‹ั… DS-ะทะฐะฟั€ะพัะพะฒ. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฒ ะฒะตั‚ะบะต BIND 9.18 ะธ ะฒั‹ะทะฒะฐะฝะฐ ะพัˆะธะฑะบะพะน, ะดะพะฟัƒั‰ะตะฝะฝะพะน ะฟั€ะธ ะฟะตั€ะตั€ะฐะฑะพั‚ะบะต ะบะปะธะตะฝั‚ัะบะพะณะพ ะบะพะดะฐ ะดะปั ั€ะตะบัƒั€ัะธะฒะฝะพะน ะพะฑั€ะฐะฑะพั‚ะบะธ ะทะฐะฟั€ะพัะพะฒ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™