Përditësimi i serverit DNS BIND 9.16.33, 9.18.7 dhe 9.19.5 me rregullimin e vulnerabiliteteve.

Janë publikuar përditësime korigjuese për degët stabile të serverit DNS BIND 9.16.33 dhe 9.18.7, si dhe një version i ri eksperimental 9.19.5. Në versionet e reja janë eliminuar dobësitë që mund të çojnë në refuzimin e shërbimit:

  • CVE-2022-2795 — gjatĂ« delegimit tĂ« volumit tĂ« madh mund tĂ« ndodhĂ« njĂ« rĂ«nie e konsiderueshme e performancĂ«s, si pasojĂ«, serveri nuk do tĂ« jetĂ« nĂ« gjendje tĂ« pĂ«rballojĂ« kĂ«rkesat.
  • CVE-2022-2881 — dalja jashtĂ« kufijve tĂ« buffers nĂ« lexim, qĂ« mund tĂ« çojĂ« nĂ« rrjedhje tĂ« tĂ« dhĂ«nave ose nĂ« rĂ«nien e procesit.
  • CVE-2022-2906 — rrjedhje memorie nĂ« implementimin e algoritmit Diffie-Hellman duke pĂ«rdorur regjistrat TKEY, qĂ« mund tĂ« çojĂ« nĂ« shfrytĂ«zimin gradual tĂ« memories sĂ« lirĂ« nĂ« sistem.
  • CVE-2022-3080 — ndodh mundĂ«sia e rĂ«nies server kur zgjidhni nĂ« konfigurimet e pĂ«rgjigjes nga cache i vjetĂ«r dhe parametri stale-answer-client-timeout Ă«shtĂ« i barabartĂ« me 0.
  • CVE-2022-38177 dhe CVE-2022-38178 — rrjedhje memorie nĂ« kodin e kontrollit DNSSEC sipas algoritmeve ECDSA dhe EdDSA kur gjatĂ« nĂ«nshkrimit Ă«shtĂ« treguar gabimisht njĂ« gjatĂ«si e papĂ«rshtatshme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster