Actualización del servidor DNS BIND 9.16.33, 9.18.7 y 9.19.5 corrigiendo vulnerabilidades.

Se han publicado actualizaciones correctivas para las ramas estables del servidor DNS BIND 9.16.33 y 9.18.7, así como una nueva versión de la rama experimental 9.19.5. En las nuevas versiones se han corregido vulnerabilidades que podrían causar una denegación de servicio:

  • CVE-2022-2795 — al delegar un gran volumen, puede haber una disminución significativa en el rendimiento, como resultado, el servidor no podrá atender las solicitudes.
  • CVE-2022-2881 — desbordamiento de búfer al leer, lo que puede llevar a una filtración de datos o al fallo del proceso.
  • CVE-2022-2906 — filtraciones de memoria en la implementación del algoritmo de Diffie-Hellman utilizando registros TKEY, lo que puede provocar un agotamiento gradual de la memoria libre en el sistema.
  • CVE-2022-3080 — es posible un fallo servidores al resolver en la configuración de respuesta desde la caché obsoleta y el parámetro stale-answer-client-timeout establecido en 0.
  • CVE-2022-38177 y CVE-2022-38178 — filtraciones de memoria en el código de verificación de DNSSEC bajo los algoritmos ECDSA y EdDSA con una longitud de firma incorrectamente especificada.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster