BIND 9 opravuje 14 bezpečnostních chyb, včetně pádu při použití DNS-over-HTTPS

Sdílet

BIND 9 Autor: ISC

Organizace Internet Systems Consortium (ISC) vydala verze BIND 9.20.29 a 9.21.26, které opravují čtrnáct bezpečnostních chyb, na něž upozornila 16. září v rámci svého open-source softwaru pro DNS servery BIND 9. Jedna z nich se týká všech serverů BIND, které zpracovávají požadavky DNS-over-HTTPS (DoH).

Odesílatel bez oprávnění může způsobit pád serverového procesu „named“ jediným požadavkem obsahujícím neplatný podpis SIG(0), pokud odesílatel uzavře připojení dříve, než proces „named“ dokončí kontrolu podpisu.

Chyby jsou postupně opravovány i v distribucích, Debian už v aktuálním vydání Trixie většinu problémů opravil. Doporučujeme co nejdříve aktualizovat.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.