BIND DNS เจธเจฐเจตเจฐ เจ…เฉฑเจชเจกเฉ‡เจŸ 9.11.22, 9.16.6, 9.17.4 5 เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ‡ เจ–เจพเจคเจฎเฉ‡ เจจเจพเจฒ

เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะพะฑะฝะพะฒะปะตะฝะธั ัั‚ะฐะฑะธะปัŒะฝั‹ั… ะฒะตั‚ะพะบ DNS-ัะตั€ะฒะตั€ะฐ BIND 9.11.22 ะธ 9.16.6, ะฐ ั‚ะฐะบะถะต ะฝะฐั…ะพะดัั‰ะตะนัั ะฒ ั€ะฐะทั€ะฐะฑะพั‚ะบะต ัะบัะฟะตั€ะธะผะตะฝั‚ะฐะปัŒะฝะพะน ะฒะตั‚ะบะธ 9.17.4. ะ’ ะฝะพะฒั‹ั… ะฒั‹ะฟัƒัะบะฐั… ัƒัั‚ั€ะฐะฝะตะฝะพ 5 ัƒัะทะฒะธะผะพัั‚ะตะน. ะะฐะธะฑะพะปะตะต ะพะฟะฐัะฝะฐั ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2020-8620) เจ‡เจน เจธเจนเจพเจ‡เจ• เจนเฉˆ ัƒะดะฐะปั‘ะฝะฝะพ ะฒั‹ะทะฒะฐั‚ัŒ ะพั‚ะบะฐะท ะฒ ะพะฑัะปัƒะถะธะฒะฐะฝะธะธ ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ะพะฟั€ะตะดะตะปั‘ะฝะฝะพะณะพ ะฝะฐะฑะพั€ะฐ ะฟะฐะบะตั‚ะพะฒ ะฝะฐ TCP-ะฟะพั€ั‚, ะฝะฐ ะบะพั‚ะพั€ะพะผ ะฟั€ะธะฝะธะผะฐะตั‚ ัะพะตะดะธะฝะตะฝะธั BIND. ะžั‚ะฟั€ะฐะฒะบะฐ ะฝะฐ TCP-ะฟะพั€ั‚ ะฐะฝะพะผะฐะปัŒะฝะพ ะฑะพะปัŒัˆะธั… ะทะฐะฟั€ะพัะพะฒ AXFR, เจฆเจพ เจ•เจพเจฐเจจ เจฌเจฃ เจธเจ•เจฆเจพ เจนเฉˆ ะบ ั‚ะพะผัƒ, ั‡ั‚ะพ ะพะฑัะปัƒะถะธะฒะฐัŽั‰ะฐั TCP-ัะพะตะดะธะฝะตะฝะธะต ะฑะธะฑะปะธะพั‚ะตะบะฐ libuv ะฟะตั€ะตะดะฐัั‚ ัะตั€ะฒะตั€ัƒ ั€ะฐะทะผะตั€, ะฟั€ะธะฒะพะดัั‰ะธะน ะบ ัั€ะฐะฑะฐั‚ั‹ะฒะฐะฝะธัŽ ะฟั€ะพะฒะตั€ะบะธ assertion ะธ ะทะฐะฒะตั€ัˆะตะฝะธัŽ ะฟั€ะพั†ะตััะฐ.

เจนเฉ‹เจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:

  • CVE-2020-8621 โ€” ะฐั‚ะฐะบัƒัŽั‰ะธะน ะผะพะถะตั‚ ะธะฝะธั†ะธะธั€ะพะฒะฐั‚ัŒ ัั€ะฐะฑะฐั‚ั‹ะฒะฐะฝะธะต ะฟั€ะพะฒะตั€ะบะธ assertion ะธ ัะบัั‚ั€ะตะฝะฝะพะต ะทะฐะฒะตั€ัˆะตะฝะธะต ั€ะตะทะพะปะฒะตั€ะฐ ะฟั€ะธ ะฟะพะฟั‹ั‚ะบะต ะผะธะฝะธะผะธะทะฐั†ะธะธ QNAME ะฟะพัะปะต ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะปะตะฝะธั ะทะฐะฟั€ะพัะฐ. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฝะฐ ัะตั€ะฒะตั€ะฐั… ั ะฒะบะปัŽั‡ั‘ะฝะฝะพะน ะผะธะฝะธะผะธะทะฐั†ะธะตะน QNAME, ั€ะฐะฑะพั‚ะฐัŽั‰ะธั… ะฒ ั€ะตะถะธะผะต โ€˜forward firstโ€™.
  • CVE-2020-8622 โ€” ะฐั‚ะฐะบัƒัŽั‰ะธะน ะผะพะถะตั‚ ะธะฝะธั†ะธะธั€ะพะฒะฐั‚ัŒ ัั€ะฐะฑะฐั‚ั‹ะฒะฐะฝะธะต ะฟั€ะพะฒะตั€ะบะธ assertion ะธ ัะบัั‚ั€ะตะฝะฝะพะต ะทะฐะฒะตั€ัˆะตะฝะธะต ั€ะฐะฑะพั‡ะตะณะพ ะฟั€ะพั†ะตััะฐ ะฒ ัะปัƒั‡ะฐะต ะตัะปะธ DNS-ัะตั€ะฒะตั€ ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ ะฒะตั€ะฝั‘ั‚ ะฒ ะพั‚ะฒะตั‚ ะฝะฐ ะทะฐะฟั€ะพั DNS-ัะตั€ะฒะตั€ะฐ ะถะตั€ั‚ะฒั‹ ะฝะตะบะพั€ั€ะตะบั‚ะฝั‹ะต ะพั‚ะฒะตั‚ั‹ ั ะฟะพะดะฟะธััŒัŽ TSIG.
  • CVE-2020-8623 โ€” ะฐั‚ะฐะบัƒัŽั‰ะธะน ะผะพะถะตั‚ ะธะฝะธั†ะธะธั€ะพะฒะฐั‚ัŒ ัั€ะฐะฑะฐั‚ั‹ะฒะฐะฝะธะต ะฟั€ะพะฒะตั€ะบะธ assertion ะธ ัะบัั‚ั€ะตะฝะฝะพะต ะทะฐะฒะตั€ัˆะตะฝะธะต ะพะฑั€ะฐะฑะพั‚ั‡ะธะบะฐ ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… ะทะฐะฟั€ะพัะพะฒ ะทะพะฝั‹, ะฟะพะดะฟะธัะฐะฝะฝะพะน ะบะปัŽั‡ะพะผ RSA. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฟั€ะธ ัะฑะพั€ะบะต ัะตั€ะฒะตั€ะฐ ั ะพะฟั†ะธะตะน ยซโ€”enable-native-pkcs11ยป.
  • CVE-2020-8624 โ€” ะฐั‚ะฐะบัƒัŽั‰ะธะน, ะธะผะตัŽั‰ะธะน ะฟะพะปะฝะพะผะพั‡ะธั ะธะทะผะตะฝัั‚ัŒ ัะพะดะตั€ะถะธะผะพะต ะพะฟั€ะตะดะตะปั‘ะฝะฝั‹ั… ะฟะพะปะตะน ะฒ DNS-ะทะพะฝะฐั…, ะผะพะถะตั‚ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพะฟะพะปะฝะธั‚ะตะปัŒะฝั‹ะต ะฟั€ะธะฒะธะปะตะณะธะธ ะดะปั ะธะทะผะตะฝะตะฝะธั ะดั€ัƒะณะพะณะพ ัะพะดะตั€ะถะธะผะพะณะพ DNS-ะทะพะฝั‹.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹