BIND DNS server update 9.16.33, 9.18.7 เปเบฅเบฐ 9.19.5 เบ—เบตเปˆเบกเบตเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเบฅเบปเบšเบฅเป‰เบฒเบ‡

เบเบฒเบ™เปเบเป‰เป„เบ‚เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบชเบฒเบ‚เบฒเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ BIND DNS 9.16.33 เปเบฅเบฐ 9.18.7 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบ›เปˆเบญเบเปƒเบซเบกเปˆเบ‚เบญเบ‡เบชเบฒเบ‚เบฒเบ—เบปเบ”เบฅเบญเบ‡ 9.19.5. เบชเบฐเบšเบฑเบšเปƒเบซเบกเปˆเบเปเบฒเบˆเบฑเบ”เบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™:

  • CVE-2022-2795 - เป€เบกเบทเปˆเบญเบเบฒเบ™เบกเบญเบšเบซเบกเบฒเบเบ›เบฐเบฅเบดเบกเบฒเบ™เบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆ, เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบญเบฒเบ”เบˆเบฐเบซเบผเบธเบ”เบฅเบปเบ‡เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบˆเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเป„เบ”เป‰.
  • CVE-2022-2881 A buffer out-of-bounds read เป€เบเบตเบ”เบ‚เบถเป‰เบ™, เป€เบŠเบดเปˆเบ‡เบญเบฒเบ”เบˆเบฐเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบซเบผเบทเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ‚เบฑเบ”เบ‚เป‰เบญเบ‡.
  • CVE-2022-2906 โ€“ เบ„เบงเบฒเบกเบˆเบณเบฎเบปเปˆเบงเป„เบซเบผเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบšเบปเบš Diffie-Hellman algorithm เป‚เบ”เบเปƒเบŠเป‰ TKEY entries, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบ„เบงเบฒเบกเบˆเบณเบซเบงเปˆเบฒเบ‡เปƒเบ™เบฅเบฐเบšเบปเบšเปเบปเบ”เป„เบ›เป€เบ—เบทเปˆเบญเบฅเบฐเบเป‰เบฒเบง.
  • CVE-2022-3080 โ€“ เบญเบฒเบ”เป€เบเบตเบ”เบเบฒเบ™เบ‚เบฑเบ”เบ‚เป‰เบญเบ‡เป„เบ”เป‰ เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ เป€เบกเบทเปˆเบญเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบ•เบญเบšเบชเบฐเปœเบญเบ‡เบ–เบทเบเบชเบปเปˆเบ‡เบ„เบทเบ™เบˆเบฒเบเปเบ„เบŠเป€เบเบปเปˆเบฒ เปเบฅเบฐ เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต stale-answer-client-timeout เบ–เบทเบเบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™ 0.
  • CVE-2022-38177 เปเบฅเบฐ CVE-2022-38178 เปเบกเปˆเบ™เบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปƒเบ™เบฅเบฐเบซเบฑเบ”เบขเบทเบ™เบขเบฑเบ™ DNSSEC เบชเปเบฒเบฅเบฑเบš ECDSA เปเบฅเบฐ EdDSA algorithms เป€เบกเบทเปˆเบญเบ„เบงเบฒเบกเบเบฒเบงเบ‚เบญเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เบ–เบทเบเบฅเบฐเบšเบธเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster