PowerDNS рдЕрдзрд┐рдХреГрдд рд╕рд░реНрд╡реНрд╣рд░рдордзреАрд▓ рднреЗрджреНрдпрддрд╛

рдЙрдкрд▓рдмреНрдз рдЕрдзрд┐рдХреГрдд DNS рд╕рд░реНрд╡реНрд╣рд░ рдЕрджреНрдпрддрдиреЗ PowerDNS рдЕрдзрд┐рдХреГрдд рд╕рд░реНрд╡реНрд╣рд░ 4.3.1, 4.2.3 рдЖрдгрд┐ 4.1.14рдЬреНрдпрд╛рдд рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ рдЪрд╛рд░ рднреЗрджреНрдпрддрд╛, рдЬреНрдпрд╛рдкреИрдХреА рджреЛрди рд╕рдВрднрд╛рд╡реНрдпрддрдГ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд░рд┐рдореЛрдЯ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддрд╛рдд.

рднреЗрджреНрдпрддрд╛ CVE-2020-24696, CVE-2020-24697 рдЖрдгрд┐ CVE-2020-24698
рдкреНрд░рднрд╛рд╡рд┐рдд рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдореЗрдХреЕрдирд┐рдЭрдордЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╣ рдХреЛрдб GSS-TSIG. рдЬреЗрд╡реНрд╣рд╛ PowerDNS GSS-TSIG рд╕рдкреЛрд░реНрдЯ (тАЬтАФenable-experimental-gss-tsigтАЭ, рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдд рдирд╛рд╣реА) рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ рддреЗрд╡реНрд╣рд╛рдЪ рднреЗрджреНрдпрддрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ рдЖрдгрд┐ рд╡рд┐рд╢реЗрд╖ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВрди рд╢реЛрд╖рдг рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рд╢рд░реНрдпрддреАрдЪреА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЖрдгрд┐ рджреБрд╣реЗрд░реА-рдореБрдХреНрдд рднреЗрджреНрдпрддрд╛ CVE-2020-24696 рдЖрдгрд┐ CVE-2020-24698 рдЪреБрдХреАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд┐рдд GSS-TSIG рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрд╕рд╣ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдХреНрд░реЕрд╢ рдХрд┐рдВрд╡рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд╛ CVE-2020-24697 рд╣реА рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рдгреНрдпрд╛рдкреБрд░рддреА рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ. GSS-TSIG рдХреЛрдб рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдд рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ, рд╡рд┐рддрд░рдг рдкреЕрдХреЗрдЬреЗрд╕рд╕рд╣, рдЖрдгрд┐ рд╕рдВрднрд╛рд╡реНрдпрдд: рдЗрддрд░ рд╕рдорд╕реНрдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЕрд╕рд▓реНрдпрд╛рдиреЗ, PowerDNS рдЕрдзрд┐рдХреГрдд 4.4.0 рдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд╢рдирд╛рдордзреНрдпреЗ рддреЛ рдкреВрд░реНрдгрдкрдгреЗ рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдЪрд╛ рдирд┐рд░реНрдгрдп рдШреЗрдгреНрдпрд╛рдд рдЖрд▓рд╛.

рд╕реАрд╡реНрд╣реАрдИ- 2020-17482 рд╕реБрд░реВ рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдорд░реАрдордзреВрди рдорд╛рд╣рд┐рддреА рдЧрд│рддреА рд╣реЛрдК рд╢рдХрддреЗ, рдкрд░рдВрддреБ рдЬреЗрд╡реНрд╣рд╛ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реНрдпрд╛ DNS рдЭреЛрдирдордзреНрдпреЗ рдирд╡реАрди рд░реЗрдХреЙрд░реНрдб рдЬреЛрдбрдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгреАрдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдирдВрддреАрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ рддреЗрд╡реНрд╣рд╛рдЪ рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛