Интернет-системы консорциума (ISC) выпустили обновления BIND 9.20.29 и 9.21.26, устранив 14 уязвимостей в популярном программном обеспечении DNS-сервера. Важность данного обновления возрастает на фоне выявленной уязвимости, позволяющей незакрепленному отправителю вызывать сбой процесса сервера, отправив некорректный запрос — это может иметь серьезные последствия для пользователей DNS-over-HTTPS (DoH).
Что исправлено и почему это важно
Согласно данным ISC, уязвимость, связанная с DoH (CVE-2026-77692), позволяет отправителю без полномочий вызвать сбой сервера с помощью одной ошибки в запросе. Руководство ISC сообщило, что не известно о случаях эксплуатации этих уязвимостей, но они все равно могут стать мишенью для потенциальных атак.
Обновления BIND 9.20.29 устраняют все 14 уязвимостей, в то время как версия 9.21.26 исправляет 13, так как одна из уязвимостей (CVE-2026-19662) не затрагивает эту ветку. При этом версия 9.18, которая больше не поддерживается с июня 2026 года, также уязвима и не имеет исправлений.
Воздействие на пользователей BIND
Важный момент заключается в том, что две из 14 уязвимостей могут быть активированы без необходимости в DNS-сервере. Наиболее опасные уязвимости получаются при использовании неправильных настроек конфигурации, что делает их потенциально катастрофическими для непрофессионалов. Конкретно, CVE-2026-19667 позволяет вызвать сбой резолвера при получении поврежденного ответа от контролируемого атакующим сервера.
Кроме этого, разработчики отмечают, что для семи уязвимостей присвоен высокий уровень риска (CVSS 7.5), так как они могут вызвать сбой, а также израсходовать ресурсы процессора или памяти резолвера. Эти цифры говорят о том, что пользователи должны немедленно уделить внимание обновлениям.
Практическое значение обновления
Для администраторов систем, использующих BIND 9, обновление является критически важным. Поскольку уязвимости могут быть использованы для сбоя серверов и потребления ресурсов, не обновление программного обеспечения увеличивает риски для бизнеса. Если вы до сих пор используете устаревшую версию BIND 9.18, необходимо перейти на текущую стабильную версию, иначе можно столкнуться с серьезными проблемами, вплоть до взлома системы.
Подводя итоги, обновление BIND 9 подчеркивает важность регулярного обновления, чтобы защитить инфраструктуру и информацию от потерь и компрометаций.