Actualizarea serverului DNS BIND 9.16.33, 9.18.7 și 9.19.5 cu eliminarea vulnerabilităților

Au fost publicate actualizări corective pentru ramurile stabile ale serverului DNS BIND 9.16.33 și 9.18.7, precum și o nouă versiune a ramurii experimentale 9.19.5. În noile versiuni, au fost eliminate vulnerabilitățile care pot duce la refuzul de servicii:

  • CVE-2022-2795 — la delegarea unui volum mare, poate apărea o scădere semnificativă a performanței, ca urmare, serverul nu va putea gestiona cererile.
  • CVE-2022-2881 — depășire de buffer în timpul citirii, ceea ce poate duce la scurgeri de date sau la prăbușirea procesului.
  • CVE-2022-2906 — scurgeri de memorie în implementarea algoritmului Diffie-Hellman care utilizează înregistrări TKEY, ceea ce poate conduce la epuizarea treptată a memoriei libere în sistem.
  • CVE-2022-3080 — prăbușire posibilă server la rezolvarea în setările de returnare a răspunsului din cache-ul învechit și parameterul stale-answer-client-timeout setat la 0.
  • CVE-2022-38177 și CVE-2022-38178 — scurgeri de memorie în codul de verificare DNSSEC pe algoritmii ECDSA și EdDSA atunci când lungimea semnăturii este specificată incorect.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster