Se han publicado actualizaciones correctivas para las ramas estables del servidor DNS BIND 9.16.33 y 9.18.7, así como una nueva versión de la rama experimental 9.19.5. En las nuevas versiones se han corregido vulnerabilidades que podrían causar una denegación de servicio:
- CVE-2022-2795 — al delegar un gran volumen, puede haber una disminución significativa en el rendimiento, como resultado, el servidor no podrá atender las solicitudes.
- CVE-2022-2881 — desbordamiento de búfer al leer, lo que puede llevar a una filtración de datos o al fallo del proceso.
- CVE-2022-2906 — filtraciones de memoria en la implementación del algoritmo de Diffie-Hellman utilizando registros TKEY, lo que puede provocar un agotamiento gradual de la memoria libre en el sistema.
- CVE-2022-3080 — es posible un fallo servidores al resolver en la configuración de respuesta desde la caché obsoleta y el parámetro stale-answer-client-timeout establecido en 0.
- CVE-2022-38177 y CVE-2022-38178 — filtraciones de memoria en el código de verificación de DNSSEC bajo los algoritmos ECDSA y EdDSA con una longitud de firma incorrectamente especificada.
Fuente: opennet.ru
