Actualizarea serverului DNS BIND 9.11.22, 9.16.6, 9.17.4 cu remedierea a 5 vulnerabilități

Publicate actualizări corective pentru versiunile stabile ale serverului DNS BIND 9.11.22 și 9.16.6, precum și pentru ramura experimentală aflată în dezvoltare 9.17.4. În noile versiuni au fost eliminate 5 vulnerabilități. Cea mai periculoasă vulnerabilitate (CVE-2020-8620) permite poate provoca de la distanță o întrerupere a serviciului prin trimiterea unui set specific de pachete către portul TCP pe care BIND îl folosește pentru a accepta conexiuni. Trimiterea de cereri AXFR anormal de mari către portul TCP, poate duce poate duce la faptul că biblioteca libuv care gestionează conexiunea TCP va transmite serverului o dimensiune care activează verificarea assertion și determină terminarea procesului.

Alte vulnerabilități:

  • CVE-2020-8621 – un atacator poate provoca declanșarea verificării assertion și terminarea abruptă a resolverului atunci când încearcă să minimizeze QNAME după redirecționarea cererii. Problema apare doar pe servere cu minimizarea QNAME activată, care funcționează în modul 'forward first'.
  • CVE-2020-8622 – un atacator poate provoca declanșarea verificării assertion și terminarea abruptă a procesului de lucru în cazul în care serverul DNS al atacatorului returnează răspunsuri incorecte cu semnătura TSIG ca răspuns la cererea serverului DNS al victimei.
  • CVE-2020-8623 – un atacator poate provoca declanșarea verificării assertion și terminarea abruptă a handler-ului prin trimiterea unor cereri de zonă formulate în mod special, semnate cu o cheie RSA. Problema apare doar atunci când serverul este compilat cu opțiunea '--enable-native-pkcs11'.
  • CVE-2020-8624 – un atacator, care are permisiuni pentru a modifica anumite câmpuri din zonele DNS, poate obține privilegii suplimentare pentru a modifica alt conținut al zonei DNS.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster