Au fost publicate actualizări corective pentru ramurile stabile ale serverului DNS BIND 9.16.33 și 9.18.7, precum și o nouă versiune a ramurii experimentale 9.19.5. În noile versiuni, au fost eliminate vulnerabilitățile care pot duce la refuzul de servicii:
- CVE-2022-2795 — la delegarea unui volum mare, poate apărea o scădere semnificativă a performanței, ca urmare, serverul nu va putea gestiona cererile.
- CVE-2022-2881 — depășire de buffer în timpul citirii, ceea ce poate duce la scurgeri de date sau la prăbușirea procesului.
- CVE-2022-2906 — scurgeri de memorie în implementarea algoritmului Diffie-Hellman care utilizează înregistrări TKEY, ceea ce poate conduce la epuizarea treptată a memoriei libere în sistem.
- CVE-2022-3080 — prăbușire posibilă server la rezolvarea în setările de returnare a răspunsului din cache-ul învechit și parameterul stale-answer-client-timeout setat la 0.
- CVE-2022-38177 și CVE-2022-38178 — scurgeri de memorie în codul de verificare DNSSEC pe algoritmii ECDSA și EdDSA atunci când lungimea semnăturii este specificată incorect.
Sursa: opennet.ro
