Au fost publicate actualizări corective pentru versiunile stabile ale serverului DNS BIND 9.11.37, 9.16.27 și 9.18.1, în care au fost corectate patru vulnerabilități:
- CVE-2021-25220 — posibilitatea de înlocuire a înregistrărilor NS incorecte în cache-ul serverului DNS (contaminarea cache-ului), ceea ce poate duce la apeluri către servere DNS incorecte, care oferă informații false. Problema se manifestă în rezolvatoarele care funcționează în modurile „forward first” (implicit) sau „forward only”, în condițiile unei compromiteri a unuia dintre forwarder-e (înregistrările NS obținute de la forwarder se instalează în cache și apoi pot duce la apeluri către serverul DNS greșit în timpul cererilor recursive).
- CVE-2022-0396 — atac de tip denial of service (blocarea eternă a conexiunilor în starea CLOSE_WAIT), inițiat prin trimiterea unor pachete TCP special formate. Problema se manifestă doar când este activată setarea keep-response-order, care nu este utilizată implicit, precum și atunci când opțiunea keep-response-order este specificată în ACL.
- CVE-2022-0635 — posibilitatea de încheiere bruscă a procesului named prin trimiterea unor cereri specifice către server. Problema se manifestă atunci când se utilizează cache-ul cererilor DNSSEC validate (DNSSEC-Validated Cache), care este activat implicit în versiunea 9.18 (setările dnssec-validation și synth-from-dnssec).
- CVE-2022-0667 — posibilitatea de încheiere bruscă a procesului named în timpul prelucrării cererilor DS întârziate. Problema se manifestă doar în versiunea BIND 9.18 și este cauzată de o eroare din procesul de refacere a codului client pentru prelucrarea recursive a cererilor.
Sursa: opennet.ro
