Azharnime rregullat e stabilizuara të DNS-serverit BIND 9.11.22 dhe 9.16.6, si dhe dega eksperimentale 9.17.4 që është në zhvillim. Në lëshimet e reja janë eliminuar 5 vulnerabilitete. Vulnerabiliteti më kërcënues () mund të shkaktojë një ndërprerje të shërbimit përmes dërgimit të një grupi të caktuar paketash në portin TCP, ku BIND pranon lidhjet. Dërgimi i kërkesave AXFR jashtëzakonisht të mëdha në portin TCP, në një situatë ku biblioteka e menaxhimit të lidhjeve TCP libuv i transferon serverit një madhësi që aktivizon kontrollin e asaj deklarate dhe ndalon procesin.
Vulnerabilitete të tjera:
- â sulmuesi mund tĂ« shkaktojĂ« aktivizimin e kontrollit tĂ« asaj deklarate dhe pĂ«rfundimin emergjent tĂ« zgjidhĂ«sit nĂ« pĂ«rpjekjen pĂ«r tĂ« minimizuar QNAME pas ridrejtimeve tĂ« kĂ«rkesĂ«s. Problemi shfaqet vetĂ«m nĂ« serverat me minimizimin e QNAME aktivizuar, qĂ« funksionojnĂ« nĂ« mĂ«nyrĂ«n 'forward first'.
- â sulmuesi mund tĂ« shkaktojĂ« aktivizimin e kontrollit tĂ« asaj deklarate dhe pĂ«rfundimin emergjent tĂ« procesit punues nĂ« rast se DNS-serveri i sulmuesit kthen nĂ« pĂ«rgjigje tĂ« kĂ«rkesĂ«s sĂ« DNS-serverit tĂ« viktimĂ«s pĂ«rgjigje tĂ« pasakta me nĂ«nshkrimin TSIG.
- â sulmuesi mund tĂ« shkaktojĂ« aktivizimin e kontrollit tĂ« asaj deklarate dhe pĂ«rfundimin emergjent tĂ« menaxhuesit duke dĂ«rguar kĂ«rkesa tĂ« veçuara tĂ« zonĂ«s, nĂ«nshkruar me çelĂ«sin RSA. Problemi shfaqet vetĂ«m kur serveri Ă«shtĂ« ndĂ«rtuar me opsionin «âenable-native-pkcs11».
- â sulmuesi, i cili ka autoritet pĂ«r tĂ« ndryshuar pĂ«rmbajtjen e fushave tĂ« caktuara nĂ« zonat DNS, mund tĂ« sigurojĂ« privilegje tĂ« tjera pĂ«r tĂ« ndryshuar pĂ«rmbajtjen e tjera tĂ« zonĂ«s DNS.
Burimi: opennet.ru
