FOXreport.gr

BIND 9: Το αόρατο κενό ασφαλείας που «ρίχνει» διακομιστές σε δευτερόλεπτα

Εικόνα: thehackernews.com

Το Internet Systems Consortium (ISC) κυκλοφόρησε τις εκδόσεις BIND 9.20.29 και 9.21.26 για την αποκατάσταση δεκατεσσάρων ευπαθειών ασφαλείας στο δημοφιλές λογισμικό εξυπηρετητών DNS.

Μία από τις πιο σημαντικές ευπάθειες επηρεάζει κάθε διακομιστή που απαντά σε αιτήματα DNS-over-HTTPS (DoH), επιτρέποντας σε έναν επιτιθέμενο χωρίς διαπιστευτήρια να προκαλέσει κατάρρευση της διεργασίας named με ένα μόνο αίτημα που φέρει άκυρη υπογραφή SIG(0), εφόσον η σύνδεση διακοπεί πρόωρα.

Ποιες εκδόσεις επηρεάζονται και ποιες διορθώνουν τα κενά

Οι νέες εκδόσεις που ενσωματώνουν τις διορθώσεις είναι η BIND 9.20.29 στον σταθερό κλάδο, η 9.21.26 στον κλάδο ανάπτυξης, καθώς και η έκδοση 9.20.29-S1 για πελάτες υποστήριξης. Το ISC επισημαίνει ότι δεν υπάρχουν εναλλακτικοί τρόποι παρακάμψεως των προβλημάτων (workarounds).

Δώδεκα από τα δεκατέσσερα κενά ασφαλείας επηρεάζουν επίσης τον παλαιότερο κλάδο 9.18 (έως και την έκδοση 9.18.50), η υποστήριξη του οποίου τερματίστηκε στα τέλη Ιουνίου. Το ISC συνιστά τη άμεση αναβάθμιση στην έκδοση 9.20, σημειώνοντας ότι οι εκδόσεις που έχουν φτάσει στο τέλος του κύκλου ζωής τους (EOL) θεωρούνται ευάλωτες σε νέες απειλές.

Τρόποι εκμετάλλευσης και επιπτώσεις

Δύο από τις δεκατέσσερις ευπάθειες μπορούν να ενεργοποιηθούν μόνο με ένα αίτημα, χωρίς ο επιτιθέμενος να διαθέτει δικό του διακομιστή DNS. Πρόκειται για την ευπάθεια DoH (CVE-2026-77692) και την CVE-2026-76163, η οποία προκαλεί κατάρρευση μέσω ερωτήματος τύπου TKEY όταν λείπει το τμήμα global options από το αρχείο ρυθμίσεων.

Άλλες ευπάθειες απαιτούν την αποστολή ειδικά διαμορφωμένων δεδομένων από διακομιστή που ελέγχει ο επιτιθέμενος προς έναν αναδρομικό επιλυτή (recursive resolver). Αυτές μπορούν να προκαλέσουν κατάρρευση της υπηρεσίας, εξάντληση των πόρων επεξεργαστή και μνήμης (όπως μέσω εγγραφών αλίαστ SVCB/HTTPS), ή δηλητηρίαση της λανθάνουσας μνήμης (cache poisoning) με αποδοχή πλαστών απαντήσεων DNSSEC.

Επιπλέον, εντοπίστηκαν προβλήματα που επιτρέπουν την εξυπηρέτηση μη εξουσιοδοτημένων δεδομένων ζώνης κατά τη διάρκεια δευτερευουσών μεταφορών IXFR μέσω TCP, καθώς και την προβολή εσφαλμένων εκχωρήσεων όταν φορτώνεται μια παραμορφωμένη ζώνη.

Κατάσταση εκμετάλλευσης και παρατηρήσεις

Το ISC δήλωσε ότι δεν έχει λάβει αναφορές για ενεργή εκμετάλλευση των ευπαθειών στην πράξη. Ωστόσο, δοκιμές αναπαραγωγής των προβλημάτων περιλαμβάνονται πλέον στον κώδικα των νέων εκδόσεων για την επιβεβαίωση των διορθώσεων.

Η αύξηση των αναφορών ευπαθειών κατά το τρέχον έτος αποδίδεται σε μεγάλο βαθμό στη χρήση μεγάλων γλωσσικών μοντέλων (LLMs) από ερευνητές ασφαλείας, γεγονός που οδηγεί σε συχνότερες ενημερώσεις συντήρησης.

Exit mobile version