actualizări corective pentru versiunile stabile ale serverului DNS BIND 9.11.22 și 9.16.6, precum și pentru ramura experimentală aflată în dezvoltare 9.17.4. În noile versiuni au fost eliminate 5 vulnerabilități. Cea mai periculoasă vulnerabilitate () poate provoca de la distanță o întrerupere a serviciului prin trimiterea unui set specific de pachete către portul TCP pe care BIND îl folosește pentru a accepta conexiuni. Trimiterea de cereri AXFR anormal de mari către portul TCP, poate duce la faptul că biblioteca libuv care gestionează conexiunea TCP va transmite serverului o dimensiune care activează verificarea assertion și determină terminarea procesului.
Alte vulnerabilități:
- – un atacator poate provoca declanșarea verificării assertion și terminarea abruptă a resolverului atunci când încearcă să minimizeze QNAME după redirecționarea cererii. Problema apare doar pe servere cu minimizarea QNAME activată, care funcționează în modul 'forward first'.
- – un atacator poate provoca declanșarea verificării assertion și terminarea abruptă a procesului de lucru în cazul în care serverul DNS al atacatorului returnează răspunsuri incorecte cu semnătura TSIG ca răspuns la cererea serverului DNS al victimei.
- – un atacator poate provoca declanșarea verificării assertion și terminarea abruptă a handler-ului prin trimiterea unor cereri de zonă formulate în mod special, semnate cu o cheie RSA. Problema apare doar atunci când serverul este compilat cu opțiunea '--enable-native-pkcs11'.
- – un atacator, care are permisiuni pentru a modifica anumite câmpuri din zonele DNS, poate obține privilegii suplimentare pentru a modifica alt conținut al zonei DNS.
Sursa: opennet.ro
