Shtojca e përmirësimit është publikuar për versionet stabile të serverit DNS BIND 9.16.33 dhe 9.18.7, si dhe një version të ri eksperimental 9.19.5. Në versionet e reja janë eliminuar dobësitë që mund të çojnë në ndërprerje të shërbimit:
- CVE-2022-2795 â gjatĂ« delegimit tĂ« volumit tĂ« madh, ndodhi njĂ« rĂ«nie e konsiderueshme e performancĂ«s, si rezultat serveri do tĂ« jetĂ« i paaftĂ« pĂ«r tĂ« shĂ«rbyer kĂ«rkesat.
- CVE-2022-2881 â kalimi pĂ«rtej kufijve tĂ« tamponit gjatĂ« leximit, qĂ« mund tĂ« çojĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave ose dĂ«shtim tĂ« procesit.
- CVE-2022-2906 â rrjedhje memorjeje nĂ« implementimin e algoritmit Diffie-Hellman duke pĂ«rdorur regjistrat TKEY, qĂ« mund tĂ« sjellĂ« shterjen graduale tĂ« memories sĂ« lirĂ« nĂ« sistem.
- CVE-2022-3080 â Ă«shtĂ« e mundur njĂ« dĂ«shtim serverĂ« nĂ« zgjidhjen e pĂ«rgjigjeve nĂ« konfigurimin nga njĂ« cache tĂ« vjetruar dhe parametri stale-answer-client-timeout i barabartĂ« me 0.
- CVE-2022-38177 dhe CVE-2022-38178 â rrjedhje memorjeje nĂ« kodin e kontrollit DNSSEC pĂ«r algoritmet ECDSA dhe EdDSA kur Ă«shtĂ« dhĂ«nĂ« njĂ« gjatĂ«si nĂ«nshkrimi e gabuar.
Burimi: opennet.ru
