Janë publikuar përditësime korigjuese për degët stabile të serverit DNS BIND 9.16.33 dhe 9.18.7, si dhe një version i ri eksperimental 9.19.5. Në versionet e reja janë eliminuar dobësitë që mund të çojnë në refuzimin e shërbimit:
- CVE-2022-2795 — gjatë delegimit të volumit të madh mund të ndodhë një rënie e konsiderueshme e performancës, si pasojë, serveri nuk do të jetë në gjendje të përballojë kërkesat.
- CVE-2022-2881 — dalja jashtë kufijve të buffers në lexim, që mund të çojë në rrjedhje të të dhënave ose në rënien e procesit.
- CVE-2022-2906 — rrjedhje memorie në implementimin e algoritmit Diffie-Hellman duke përdorur regjistrat TKEY, që mund të çojë në shfrytëzimin gradual të memories së lirë në sistem.
- CVE-2022-3080 — ndodh mundësia e rënies server kur zgjidhni në konfigurimet e përgjigjes nga cache i vjetër dhe parametri stale-answer-client-timeout është i barabartë me 0.
- CVE-2022-38177 dhe CVE-2022-38178 — rrjedhje memorie në kodin e kontrollit DNSSEC sipas algoritmeve ECDSA dhe EdDSA kur gjatë nënshkrimit është treguar gabimisht një gjatësi e papërshtatshme.
Burimi: opennet.ru
