Përditësimi i serverit DNS BIND 9.11.37, 9.16.27 dhe 9.18.1 me eliminimin e 4 dobësive

Janë publikuar përditësime korrigjuese për versionet stabile të serverit DNS BIND 9.11.37, 9.16.27 dhe 9.18.1, në të cilat janë eliminuar katër dobësi:

  • CVE-2021-25220 — mundĂ«sia e injektimit tĂ« regjistrimeve NS tĂ« pasakta nĂ« cache tĂ« serverit DNS (helmim i cache), qĂ« mund tĂ« çojĂ« nĂ« kĂ«rkesa pĂ«r serverĂ« DNS tĂ« pasaktĂ«, tĂ« cilĂ«t japin informacion tĂ« rremĂ«. Problemi shfaqet nĂ« rezolverĂ«t qĂ« funksionojnĂ« nĂ« mĂ«nyrat "forward first" (nĂ« parazgjedhje) ose "forward only", nĂ« kushtet e kompromitimit tĂ« njĂ« prej forwarder-Ă«ve (regjistrimet NS tĂ« marra nga forwarder-i mbeten nĂ« cache dhe mĂ« pas mund tĂ« çojnĂ« nĂ« kĂ«rkesat pĂ«r njĂ« server DNS tĂ« gabuar gjatĂ« kĂ«rkesave rekursive).
  • CVE-2022-0396 — refuzimi i shĂ«rbimit (ngrirja e pĂ«rhershme e lidhjeve nĂ« gjendjen CLOSE_WAIT), e iniciuar pĂ«rmes dĂ«rgimit tĂ« paketave TCP tĂ« dizajnuara posaçërisht. Problemi shfaqet vetĂ«m kur Ă«shtĂ« aktivizuar cilĂ«simi keep-response-order, i cili nuk pĂ«rdoret nĂ« parazgjedhje, si dhe nĂ«se Ă«shtĂ« pĂ«rcaktuar nĂ« ACL opsioni keep-response-order.
  • CVE-2022-0635 — mundĂ«sia e pĂ«rfundimit tĂ« papritur tĂ« procesit named pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave tĂ« caktuara tek server. Problemi shfaqet kur pĂ«rdoret cache e verifikuar tĂ« DNSSEC (DNSSEC-Validated Cache), e cila Ă«shtĂ« aktive si parazgjedhje nĂ« versionin 9.18 (cilĂ«simet dnssec-validation dhe synth-from-dnssec).
  • CVE-2022-0667 — mundĂ«sia e pĂ«rfundimit tĂ« papritur tĂ« procesit named gjatĂ« trajtimit tĂ« kĂ«rkesave tĂ« vonuara DS. Problemi shfaqet vetĂ«m nĂ« versionin BIND 9.18 dhe shkaktohet nga njĂ« gabim qĂ« ndodhi gjatĂ« rishikimit tĂ« kodit klient pĂ«r trajtimin rekursiv tĂ« kĂ«rkesave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster