Aktualisierung des DNS-Servers BIND zur Behebung einer Schwachstelle in der Implementierung von DNS-over-HTTPS
Korrigierende Updates für die stabilen Versionen des DNS-Servers BIND 9.16.28 und 9.18.3 sowie eine neue Version des experimentellen Branches 9.19.1 wurden veröffentlicht. In den Versionen 9.18.3 und 9.19.1 wurde eine Sicherheitsanfälligkeit (CVE-2022-1183) im Implementierungsmechanismus von DNS-over-HTTPS behoben, der seit der Version 9.18 unterstützt wird. Diese Schwachstelle führt dazu, dass der Prozess named abbricht, wenn die TLS-Verbindung zum HTTP-Handler vorzeitig beendet wird. Problem […]
