Aggiornamento del server DNS BIND 9.16.33, 9.18.7 e 9.19.5 con correzione delle vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.16.33 e 9.18.7, oltre a una nuova versione della branch sperimentale 9.19.5. Nelle nuove versioni sono state corrette vulnerabilità che possono portare a un'interruzione del servizio:

  • CVE-2022-2795 — nel caso di delega di un grande volume, potrebbe verificarsi un notevole degrado delle prestazioni, rendendo il server incapace di gestire le richieste.
  • CVE-2022-2881 — supera i limiti del buffer durante la lettura, il che potrebbe portare a una perdita di dati o a un crash del processo.
  • CVE-2022-2906 — perdite di memoria nell'implementazione dell'algoritmo Diffie-Hellman utilizzando record TKEY, che potrebbe portare a un graduale esaurimento della memoria libera nel sistema.
  • CVE-2022-3080 — potrebbe verificarsi un crash server durante la risoluzione nelle impostazioni di risposta da una cache obsoleta e il parametro stale-answer-client-timeout impostato a 0.
  • CVE-2022-38177 e CVE-2022-38178 — perdite di memoria nel codice di verifica DNSSEC con gli algoritmi ECDSA e EdDSA quando la lunghezza della firma è dichiarata erroneamente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster