Përditësimi i serverit DNS BIND 9.16.33, 9.18.7 dhe 9.19.5 me zgjidhjen e dobësive

Shtojca e përmirësimit është publikuar për versionet stabile të serverit DNS BIND 9.16.33 dhe 9.18.7, si dhe një version të ri eksperimental 9.19.5. Në versionet e reja janë eliminuar dobësitë që mund të çojnë në ndërprerje të shërbimit:

  • CVE-2022-2795 — gjatĂ« delegimit tĂ« volumit tĂ« madh, ndodhi njĂ« rĂ«nie e konsiderueshme e performancĂ«s, si rezultat serveri do tĂ« jetĂ« i paaftĂ« pĂ«r tĂ« shĂ«rbyer kĂ«rkesat.
  • CVE-2022-2881 — kalimi pĂ«rtej kufijve tĂ« tamponit gjatĂ« leximit, qĂ« mund tĂ« çojĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave ose dĂ«shtim tĂ« procesit.
  • CVE-2022-2906 — rrjedhje memorjeje nĂ« implementimin e algoritmit Diffie-Hellman duke pĂ«rdorur regjistrat TKEY, qĂ« mund tĂ« sjellĂ« shterjen graduale tĂ« memories sĂ« lirĂ« nĂ« sistem.
  • CVE-2022-3080 — Ă«shtĂ« e mundur njĂ« dĂ«shtim serverĂ« nĂ« zgjidhjen e pĂ«rgjigjeve nĂ« konfigurimin nga njĂ« cache tĂ« vjetruar dhe parametri stale-answer-client-timeout i barabartĂ« me 0.
  • CVE-2022-38177 dhe CVE-2022-38178 — rrjedhje memorjeje nĂ« kodin e kontrollit DNSSEC pĂ«r algoritmet ECDSA dhe EdDSA kur Ă«shtĂ« dhĂ«nĂ« njĂ« gjatĂ«si nĂ«nshkrimi e gabuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster