PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрднрд░рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

рдЙрдкрд▓рдмреНрдз рдЫ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ DNS рд╕рд░реНрднрд░ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрднрд░ 4.3.1, 4.2.3 рд░ 4.1.14, рдЬреБрдирдорд╛ рд╣рдЯрд╛рдЗрдпреЛ рдЪрд╛рд░ рднреЗрджреНрдпрддрд╛рд╣рд░реВ, рдЬрд╕рдордзреНрдпреЗ рджреБрдИ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрджреНрд╡рд╛рд░рд╛ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдЬрд╛рди рд╕рдХреНрдЫред

рдХрдордЬреЛрд░реАрд╣рд░реВ CVE-2020-24696, CVE-2020-24697 рд░ CVE-2020-24698
рдЕрд╕рд░ рдЧрд░реНрдЫ рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордп рд╕рдВрдпрдиреНрддреНрд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рд╛рде рдХреЛрдб GSS-TSIGред рдХрдордЬреЛрд░реАрд╣рд░реВ рддрдм рдорд╛рддреНрд░ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рдЬрдм PowerDNS GSS-TSIG рд╕рдорд░реНрдерди (тАЬтАФenable-experimental-gss-tsigтАЭ, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдирдЧрд░рд┐рдПрдХреЛ) рд╕рдВрдЧ рдирд┐рд░реНрдорд┐рдд рд╣реБрдиреНрдЫ рд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдПрд░ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рджреМрдб рдЕрд╡рд╕реНрдерд╛рд╣рд░реВ рд░ рдбрдмрд▓-рдлреНрд░реА рдЬреЛрдЦрд┐рдорд╣рд░реВ CVE-2020-24696 рд░ CVE-2020-24698 рд▓реЗ рдХреНрд░реНрдпрд╛рд╕ рд╡рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫ рдЬрдм рдЧрд▓рдд рдврд╛рдБрдЪрд╛ рдЧрд░рд┐рдПрдХреЛ GSS-TSIG рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВрд╕рдБрдЧ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрдЫред рдЬреЛрдЦрд┐рдо CVE-2020-24697 рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд╕реАрдорд┐рдд рдЫред GSS-TSIG рдХреЛрдб рд╡рд┐рддрд░рдг рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рд▓рдЧрд╛рдпрдд рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдирдЧрд░рд┐рдПрдХреЛ рд╣реБрдирд╛рд▓реЗ, рд░ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЕрдиреНрдп рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рднрдПрдХреЛрд▓реЗ, PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ 4.4.0 рдХреЛ рд░рд┐рд▓реАрдЬрдорд╛ рдпрд╕рд▓рд╛рдИ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╣рдЯрд╛рдЙрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░рд┐рдпреЛред

CVE-2020-17482 рдЕрдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реАрдмрд╛рдЯ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ рдирд┐рдореНрддреНрдпрд╛рдЙрди рд╕рдХреНрдЫ, рддрд░ рд╕рд░реНрднрд░рджреНрд╡рд╛рд░рд╛ рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХрд╛ DNS рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдорд╛ рдирдпрд╛рдБ рд░реЗрдХрд░реНрдбрд╣рд░реВ рдердкреНрдиреЗ рдХреНрд╖рдорддрд╛ рднрдПрдХрд╛ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдмрд╛рдЯ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдорд╛рддреНрд░ рд╣реБрдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди