Përditësimi i serverit DNS BIND 9.11.22, 9.16.6, 9.17.4 me eliminimin e 5 vulnerabiliteteve

Publikuar Përditësime korrigjuese për degët e stabilizuara të serverit DNS BIND 9.11.22 dhe 9.16.6, si dhe për degën eksperimentale 9.17.4 që është në zhvillim. Në versionet e reja janë adresuar 5 vulnerabilitete. Vulnerabiliteti më i rrezikshëm (CVE-2020-8620) mundëson mund të shkaktojë një ndalesë në shërbim duke dërguar një grup të caktuar paketash në portin TCP, ku BIND pranon lidhjet. Dërgimi në portin TCP të kërkesave AXFR të pacaktuara mund të çojë mund të bëjë që biblioteka që mban lidhjen TCP libuv të dërgojë një madhësi në server, duke shkaktuar aktivizimin e kontrollit të asertimit dhe ndalimin e procesit.

Dobësi të tjera:

  • CVE-2020-8621 — njĂ« sulmues mund tĂ« nxisĂ« aktivizimin e verifikimit tĂ« afirmimit dhe tĂ« mbyllĂ« urgjentisht resolverin gjatĂ« pĂ«rpjekjes pĂ«r minimizimin e QNAME pas ridrejtimit tĂ« kĂ«rkesĂ«s. Problemi shfaqet vetĂ«m nĂ« serverĂ«t me minimizimin e QNAME tĂ« aktivizuar, tĂ« punojnĂ« nĂ« modalitetin 'forwards first'.
  • CVE-2020-8622 — njĂ« sulmues mund tĂ« nxisĂ« aktivizimin e verifikimit tĂ« afirmimit dhe tĂ« mbyllĂ« urgjentisht procesin pune nĂ« rast se serveri DNS i sulmuesit kthen nĂ« pĂ«rgjigje tĂ« kĂ«rkesĂ«s sĂ« serverit DNS tĂ« viktimĂ«s pĂ«rgjigje tĂ« pasakta me nĂ«nshkrimin TSIG.
  • CVE-2020-8623 — njĂ« sulmues mund tĂ« nxisĂ« aktivizimin e verifikimit tĂ« afirmimit dhe tĂ« mbyllĂ« urgjentisht pĂ«rpunuesin duke dĂ«rguar kĂ«rkesa pĂ«r zonĂ«n tĂ« strukturuara posaçërisht, tĂ« nĂ«nshkruara me çelĂ«sin RSA. Problemi shfaqet vetĂ«m nĂ« ndĂ«rtimin e serverit me opsionin '—enable-native-pkcs11'.
  • CVE-2020-8624 — njĂ« sulmues, i cili ka autorizimin pĂ«r tĂ« ndryshuar pĂ«rmbajtjen e disa fushave nĂ« zonat DNS, mund tĂ« fitojĂ« privilegje shtesĂ« pĂ«r tĂ« ndryshuar pĂ«rmbajtje tĂ« tjera nĂ« zonĂ«n DNS.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster