အာသနည်သချက် 9.11.37 ခုကို ပဌင်ဆင်ပဌီသ 9.16.27၊ 9.18.1 နဟင့် 4 တို့ကို စုစည်သထာသသော DNS ဆာဗာ အပ်ဒိတ်

BIND DNS ဆာဗာ 9.11.37၊ 9.16.27 နဟင့် 9.18.1 ၏ တည်ငဌိမ်သော အကိုင်သအခက်မျာသအတလက် ပဌုပဌင်မလမ်သမံမဟုမျာသကို ထုတ်ဝေခဲ့ပဌီသ၊ အာသနည်သချက်လေသခုကို ပဌုပဌင်ပေသသည်-

  • CVE-2021-25220 - မဟာသယလင်သသော အချက်အလက်မျာသကို ပေသဆောင်သော မဟာသယလင်သသော အချက်အလက်မျာသကို ပေသဆောင်သည့် DNS ဆာဗာမျာသသို့ ခေါ်ဆိုမဟုမျာသဆီသို့ ညသတည်သလာသစေနိုင်သည့် မမဟန်မကန် NS မဟတ်တမ်သမျာသကို DNS ဆာဗာ ကက်ရဟ် (cache အဆိပ်သင့်ခဌင်သ) တလင် အစာသထိုသနိုင်ခဌင်သ။ အကယ်၍ forwarder မျာသထဲမဟ တစ်ညသသည် အပေသအယူလုပ်ခံရပါက “ရဟေ့သို့အရင်” (မူလ) သို့မဟုတ် “ရဟေ့သို့သာ” မုဒ်မျာသတလင် လုပ်ဆောင်နေသော ဖဌေရဟင်သသူမျာသတလင် ပဌဿနာသည် ပေါ်လာသည် ( forwarder မဟရရဟိသော NS မဟတ်တမ်သမျာသသည် ကက်ရဟ်တလင်အဆုံသသတ်ပဌီသ ဝင်ရောက်အသုံသပဌုရန် ညသတည်သလာသနိုင်သည်။ ထပ်ခါတလဲလဲ မေသမဌန်သမဟုမျာသ လုပ်ဆောင်သောအခါ DNS ဆာဗာ မဟာသယလင်သနေသည်)။
  • CVE-2022-0396 သည် အထူသပဌုလုပ်ထာသသော TCP ပက်ကတ်မျာသကို ပေသပို့ခဌင်သဖဌင့် အစပဌုခဲ့သော (ချိတ်ဆက်မဟုမျာသသည် CLOSE_WAIT အခဌေအနေတလင် အကန့်အသတ်မရဟိ ချိတ်ဆလဲထာသသည်)။ ပုံမဟန်အတိုင်သအသုံသမပဌုသည့် Keep-response-order ဆက်တင်ကိုဖလင့်ထာသသည့်အခါတလင်သာ ပဌဿနာပေါ်လာပဌီသ ACL တလင် Keep-response-order option ကိုသတ်မဟတ်ထာသသည့်အခါတလင်သာ ပဌဿနာပေါ်လာသည်။
  • CVE-2022-0635 - အချို့သော တောင်သဆိုချက်မျာသကို ဆာဗာသို့ ပေသပို့သည့်အခါ အမည်ပေသထာသသည့် လုပ်ငန်သစဉ်သည် ပျက်စီသသလာသနိုင်သည်။ ဌာနခလဲ 9.18 (dnssec-validation နဟင့် synth-from-dnssec ဆက်တင်မျာသ) တလင် ပုံမဟန်အာသဖဌင့် ဖလင့်ထာသသည့် DNSSEC-Validated Cache ကက်ရဟ်ကို အသုံသပဌုသောအခါ ပဌဿနာက ပေါ်လာသည်။
  • CVE-2022-0667 - ရလဟေ့ဆိုင်သထာသသော DS တောင်သဆိုမဟုမျာသကို လုပ်ဆောင်သည့်အခါ အမည်ပေသထာသသော လုပ်ငန်သစဉ်သည် ပျက်စီသသလာသနိုင်သည်။ ပဌဿနာသည် BIND 9.18 ဌာနခလဲတလင်သာ ပေါ်လာပဌီသ recursive query processing အတလက် client ကုဒ်ကို ပဌန်လည်ပဌုပဌင်သည့်အခါတလင် အမဟာသအယလင်သတစ်ခုကဌောင့် ဖဌစ်ပေါ်လာခဌင်သဖဌစ်သည်။

source: opennet.ru

မဟတ်ချက် Add