Radar van Elk Solutions

Tweakers · Technologie

Pi-hole FTL 6.7.1 Uitgebracht met Belangrijke Beveiligingsfixes

Versie 6.7.1 van Pi-hole FTL is uitgebracht, met updates voor de FTL-component terwijl Pi-hole Core en Web ongewijzigd blijven. Pi-hole is een netwerkbrede DNS-server die advertenties blokkeert en potentieel malware buiten houdt.

De update bevat meerdere beveiligingsfixes, waaronder oplossingen voor remote code execution en willekeurige bestandslezen via de webserver, en bypasses van configuratievalidatie via Teleporter. Ook is een stack buffer overflow in het antwoordpad voor geblokkeerde verzoeken aangepakt.

Bepaalde configuratieopties zoals misc.dnsmasq_lines en webserver.advancedOpts kunnen niet langer via de API of webinterface worden gewijzigd, maar wel via pihole.toml, omgevingsvariabelen of pihole-FTL --config.

API-verzoeken met een verkeerde methode geven nu een 405-respons met een Allow-header, en OPTIONS-verzoeken specificeren de methoden van de meest geschikte endpoint.

De waarschuwing voor CAP_NET_RAW bij het opstarten is verwijderd; dnsmasq meldt dit nu alleen wanneer de capability daadwerkelijk nodig is.

De database.maxDBdays is nu een unsigned waarde; een negatieve waarde, die voorheen alle queries bewaarde, wordt gemigreerd naar 4294967295, wat hetzelfde gedrag voortzet.

Belangrijke fixes omvatten het correct beantwoorden van pi.hole en lokale hostnamen, het oplossen van een oneindige lus in de dnsmasq-configuratietest, en het voorkomen van 100% CPU-gebruik door webserver workers.

Verdere verbeteringen omvatten geheugenveiligheid in netlink parsers, API-functies en base64-decodering, evenals het oplossen van database lekken, query-indices die verouderd raakten, en racecondities bij het schrijven van configuraties.

AI-samenvatting op basis van de bron.

Tweakers