Avaldati parandusuuendused DNS-serveri BIND stabiilsetele harudele 9.16.33 ja 9.18.7 ning ka uus katseharu 9.19.5. Uutes versioonides on kõrvaldatud haavatavused, mis võivad põhjustada teenuse katkestusi:
- CVE-2022-2795 — suure hulga delegeerimise korral võib toimuda märkimisväärne jõudluse langus, mille tulemusena ei suuda server teenindada päringuid.
- CVE-2022-2881 — mälupiiri ületamine lugemisel, mis võib viia andmete lekke või protsessi kokkuvarisemiseni.
- CVE-2022-2906 — mälu leke Diffie-Hellmani algoritmi rakenduses TKEY rekordite kasutamisel, mis võib põhjustada vaba mälu järkjärgulise väljavõtmise süsteemis.
- CVE-2022-3080 — võib juhtuda kokkuvarisemine serverile vastuse andmise seadistuste lahendamisel aegunud vahemälu korral ja parameetri stale-answer-client-timeout väärtusega 0.
- CVE-2022-38177 ja CVE-2022-38178 — mälu leke DNSSEC-i kontrollimise koodis ECDSA ja EdDSA algoritmide puhul vale allkirja pikkuse määramisel.
Allikas: opennet.ru
