DNS-serveri BIND 9.16.33, 9.18.7 ja 9.19.5 vÀrskendus, mis kÔrvaldab haavatavused.

On avaldati korrektsioonivÀrskendused DNS-serveri BIND stabiilsete harude versioonidele 9.16.33 ja 9.18.7, samuti uus vÀljaanne katseharust 9.19.5. Uutes versioonides on kÔrvaldatud haavatavused, mis vÔivad pÔhjustada teenuse kÀttesaamatuse:

  • CVE-2022-2795 — suure mahuga delegeerimise korral vĂ”ib toimuda mĂ€rgatav jĂ”udluse langus, mistĂ”ttu server ei pruugi olla vĂ”imeline teenindama pĂ€ringuid.
  • CVE-2022-2881 — mĂ€lupiiri ĂŒletamine lugemise ajal, mis vĂ”ib viia andmeleketeni vĂ”i protsessi kokkuvarisemiseni.
  • CVE-2022-2906 — mĂ€luleked Difii-Hellmani algoritmi rakenduses, kui kasutatakse TKEY kirjeid, mis vĂ”ib lĂ”puks viia sĂŒsteemi vaba mĂ€lu ammendumiseni.
  • CVE-2022-3080 — vĂ”imalik kokkuvarisemine serverilt vĂ€ljaandest vanast vahemĂ€lust ja parameetriga stale-answer-client-timeout, mis on seadistatud 0-ks.
  • CVE-2022-38177 ja CVE-2022-38178 — mĂ€luleked DNSSEC-i kontrollimise koodis ECDSA ja EdDSA algoritmide puhul, kui allkirja pikkus on vale.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster