Janë publikuar përditësime korigjuese për degët stabile të serverit DNS BIND 9.16.33 dhe 9.18.7, si dhe një version i ri eksperimental 9.19.5. Në versionet e reja janë eliminuar dobësitë që mund të çojnë në refuzimin e shërbimit:
- CVE-2022-2795 â gjatĂ« delegimit tĂ« volumit tĂ« madh mund tĂ« ndodhĂ« njĂ« rĂ«nie e konsiderueshme e performancĂ«s, si pasojĂ«, serveri nuk do tĂ« jetĂ« nĂ« gjendje tĂ« pĂ«rballojĂ« kĂ«rkesat.
- CVE-2022-2881 â dalja jashtĂ« kufijve tĂ« buffers nĂ« lexim, qĂ« mund tĂ« çojĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave ose nĂ« rĂ«nien e procesit.
- CVE-2022-2906 â rrjedhje memorie nĂ« implementimin e algoritmit Diffie-Hellman duke pĂ«rdorur regjistrat TKEY, qĂ« mund tĂ« çojĂ« nĂ« shfrytĂ«zimin gradual tĂ« memories sĂ« lirĂ« nĂ« sistem.
- CVE-2022-3080 â ndodh mundĂ«sia e rĂ«nies server kur zgjidhni nĂ« konfigurimet e pĂ«rgjigjes nga cache i vjetĂ«r dhe parametri stale-answer-client-timeout Ă«shtĂ« i barabartĂ« me 0.
- CVE-2022-38177 dhe CVE-2022-38178 â rrjedhje memorie nĂ« kodin e kontrollit DNSSEC sipas algoritmeve ECDSA dhe EdDSA kur gjatĂ« nĂ«nshkrimit Ă«shtĂ« treguar gabimisht njĂ« gjatĂ«si e papĂ«rshtatshme.
Burimi: opennet.ru
