BIND 9.16.33, 9.18.7 ja 9.19.5 DNS-serveri uuendus, millega kõrvaldatakse haavatavused

Avaldati parandusuuendused DNS-serveri BIND stabiilsetele harudele 9.16.33 ja 9.18.7 ning ka uus katseharu 9.19.5. Uutes versioonides on kõrvaldatud haavatavused, mis võivad põhjustada teenuse katkestusi:

  • CVE-2022-2795 — suure hulga delegeerimise korral võib toimuda märkimisväärne jõudluse langus, mille tulemusena ei suuda server teenindada päringuid.
  • CVE-2022-2881 — mälupiiri ületamine lugemisel, mis võib viia andmete lekke või protsessi kokkuvarisemiseni.
  • CVE-2022-2906 — mälu leke Diffie-Hellmani algoritmi rakenduses TKEY rekordite kasutamisel, mis võib põhjustada vaba mälu järkjärgulise väljavõtmise süsteemis.
  • CVE-2022-3080 — võib juhtuda kokkuvarisemine serverile vastuse andmise seadistuste lahendamisel aegunud vahemälu korral ja parameetri stale-answer-client-timeout väärtusega 0.
  • CVE-2022-38177 ja CVE-2022-38178 — mälu leke DNSSEC-i kontrollimise koodis ECDSA ja EdDSA algoritmide puhul vale allkirja pikkuse määramisel.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster