Përditësimi i serverit DNS BIND 9.11.37, 9.16.27 dhe 9.18.1 me eliminimin e 4 dobësi

Janë publikuar përditësime korigjuse për degët stabile të serverit DNS BIND 9.11.37, 9.16.27 dhe 9.18.1, në të cilat janë eliminuar katër vulnerabilitete:

  • CVE-2021-25220 — mundĂ«sia e substitutĂ«s sĂ« regjistrimeve NS tĂ« pasakta nĂ« cache-n e serverit DNS (helmi i cache-it), qĂ« mund tĂ« çojĂ« nĂ« lidhje me serverĂ« DNS tĂ« pasaktĂ« qĂ« ofrojnĂ« informacione tĂ« gabuara. Problemi shfaqet nĂ« zgjidhĂ«sit qĂ« punojnĂ« nĂ« modet "forward first" (nĂ« mĂ«nyrĂ« standarte) ose "forward only", nĂ« kushte kompromitimi tĂ« njĂ«rit nga forwarder-Ă«t (regjistrimet NS, tĂ« marra nga forwarder-i, ngelin nĂ« cache dhe pastaj mund tĂ« çojnĂ« nĂ« lidhje me njĂ« server DNS tĂ« gabuar kur kryhen kĂ«rkesa rekurzive).
  • CVE-2022-0396 — refus nĂ« shĂ«rbim (ngrirje e pafund e lidhjeve nĂ« gjendjen CLOSE_WAIT), e inicuar pĂ«rmes dĂ«rgimit tĂ« paketave TCP tĂ« dizajnuara posaçërisht. Problemi shfaqet vetĂ«m kur aktivizohet cilĂ«simi keep-response-order, i cili nuk pĂ«rdoret si parazgjedhje, si dhe me specifikimin nĂ« ACL tĂ« opsionit keep-response-order.
  • CVE-2022-0635 — mundĂ«sia e pĂ«rfundimit tĂ« papritur tĂ« procesit named pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave tĂ« caktuara te serverit. Problemi shfaqet kur pĂ«rdoret cache-i i kĂ«rkesave DNSSEC tĂ« vĂ«rtetuara (DNSSEC-Validated Cache), i cili Ă«shtĂ« aktivizuar si parazgjedhje nĂ« degĂ«n 9.18 (cilĂ«simet dnssec-validation dhe synth-from-dnssec).
  • CVE-2022-0667 — mundĂ«sia e pĂ«rfundimit tĂ« papritur tĂ« procesit named gjatĂ« trajtimit tĂ« kĂ«rkesave tĂ« vonuara DS. Problemi shfaqet vetĂ«m nĂ« degĂ«n BIND 9.18 dhe shkaktohet nga njĂ« gabim i bĂ«rĂ« gjatĂ« rishikimit tĂ« kodit tĂ« klientit pĂ«r trajtimin rekurziv tĂ« kĂ«rkesave.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster