On avaldati korrektsioonivÀrskendused DNS-serveri BIND stabiilsete harude versioonidele 9.16.33 ja 9.18.7, samuti uus vÀljaanne katseharust 9.19.5. Uutes versioonides on kÔrvaldatud haavatavused, mis vÔivad pÔhjustada teenuse kÀttesaamatuse:
- CVE-2022-2795 â suure mahuga delegeerimise korral vĂ”ib toimuda mĂ€rgatav jĂ”udluse langus, mistĂ”ttu server ei pruugi olla vĂ”imeline teenindama pĂ€ringuid.
- CVE-2022-2881 â mĂ€lupiiri ĂŒletamine lugemise ajal, mis vĂ”ib viia andmeleketeni vĂ”i protsessi kokkuvarisemiseni.
- CVE-2022-2906 â mĂ€luleked Difii-Hellmani algoritmi rakenduses, kui kasutatakse TKEY kirjeid, mis vĂ”ib lĂ”puks viia sĂŒsteemi vaba mĂ€lu ammendumiseni.
- CVE-2022-3080 â vĂ”imalik kokkuvarisemine serverilt vĂ€ljaandest vanast vahemĂ€lust ja parameetriga stale-answer-client-timeout, mis on seadistatud 0-ks.
- CVE-2022-38177 ja CVE-2022-38178 â mĂ€luleked DNSSEC-i kontrollimise koodis ECDSA ja EdDSA algoritmide puhul, kui allkirja pikkus on vale.
Allikas: opennet.ru
