Au fost publicate actualizări corective pentru ramura stabilă a serverului DNS BIND 9.16.18 și pentru ramura experimentală aflată în dezvoltare 9.17.15, în care a fost remediată o eroare majoră apărută în versiunile BIND 9.16.17 și 9.17.14, publicate săptămâna trecută (a doua zi după lansarea acestor versiuni, dezvoltatorii au avertizat despre existența problemei și au recomandat să nu se instaleze versiunile 9.16.17 și 9.17.14).
În versiunile 9.16.17 și 9.17.14, în tabelele de mapare a caracterelor în litere mari și mici (maptoupper și maptolower) a fost omis caracterul „w”, ceea ce a dus la înlocuirea caracterelor „W” și „w” în numele de domenii cu secvența „\000” și la returnarea unui rezultat incorect în procesarea cererilor pe bază de mască. De exemplu, dacă în zona DNS exista o înregistrare „*.sub.test.local. 1 A 127.0.0.1″, cererea numelui UVW.sub.test.local” a dus la un răspuns în care era returnat numele „uv\/000.sub.test.local” în loc de „uvw.sub.test.local”.
În plus, s-au observat probleme cu înlocuirea caracterului „w” cu „\000” în cazul actualizării dinamice a zonei, dacă registrul caracterului „w” în cerere diferea de registrul din zona DNS. De exemplu, dacă în zona exista înregistrarea „WW.example” și se trimitea o actualizare pentru „foo.ww.example.”, aceasta era procesată ca „foo.\000\000.example.”. Problemele cu înlocuirea caracterelor puteau apărea și în timpul operațiunilor de transfer de zone de pe serverul DNS primar pe cel secundar.
Publicarea actualizării 9.16.18 a fost întârziată din cauza descoperirii a două erori suplimentare, care au rămas nerezolvate în versiunile 9.16.18 și 9.17.15. Erorile conduc la apariția blocajelor reciproce în timpul inițializării și se manifestă în configurații în care în dnssec-policy sunt utilizate zone identice, prezente în diferite viziuni (view). Utilizatorilor cu astfel de configurații li se recomandă să revină la versiunea BIND 9.16.16.
Sursa: opennet.ro
