Aggiornamento del server DNS BIND 9.16.33, 9.18.7 e 9.19.5 con la risoluzione delle vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.16.33 e 9.18.7, oltre a una nuova versione del ramo sperimentale 9.19.5. Nelle nuove versioni sono state risolte vulnerabilità che potrebbero portare a un'interruzione del servizio:

  • CVE-2022-2795 — durante la delega di un grande volume, potrebbe verificarsi un notevole abbassamento delle prestazioni, di conseguenza, il server non sarà in grado di gestire le richieste.
  • CVE-2022-2881 — superamento dei limiti del buffer durante la lettura, che potrebbe portare a una perdita di dati o a un crash del processo.
  • CVE-2022-2906 — perdite di memoria nell'implementazione dell'algoritmo Diffie-Hellman usando record TKEY, il che potrebbe portare a un progressivo esaurimento della memoria disponibile nel sistema.
  • CVE-2022-3080 — possibile crash server durante la risoluzione delle impostazioni di risposta da una cache obsoleta e con il parametro stale-answer-client-timeout pari a 0.
  • CVE-2022-38177 e CVE-2022-38178 — perdite di memoria nel codice di verifica DNSSEC tramite algoritmi ECDSA e EdDSA con una lunghezza della firma errata.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster