Aktualizacja serwera DNS BIND 9.16.33, 9.18.7 i 9.19.5 z eliminacją luk bezpieczeństwa

Opublikowane zostały aktualizacje stabilnych wersji serwera DNS BIND 9.16.33 i 9.18.7, a także nowa wersja eksperymentalnej gałęzi 9.19.5. W nowych wersjach usunięto luki, które mogą prowadzić do odmowy usługi:

  • CVE-2022-2795 — przy delegowaniu dużej ilości możliwe jest znaczne obniżenie wydajności, w wyniku czego serwer będzie niezdolny do obsługi zapytań.
  • CVE-2022-2881 — przekroczenie granic bufora podczas odczytu, co może prowadzić do wycieku danych lub awarii procesu.
  • CVE-2022-2906 — wycieki pamięci w implementacji algorytmu Diffiego-Hellmana z użyciem zapisów TKEY, co może prowadzić do stopniowego wyczerpywania dostępnej pamięci w systemie.
  • CVE-2022-3080 — możliwa awaria serwera przy rozwiązywaniu w ustawieniach odpowiedzi z przestarzałej pamięci podręcznej i parametru stale-answer-client-timeout równego 0.
  • CVE-2022-38177 i CVE-2022-38178 — wycieki pamięci w kodzie weryfikacji DNSSEC dla algorytmów ECDSA i EdDSA przy nieprawidłowo określonej długości podpisu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster