RHSA-2022:6765: bind security update

来自:吾爱编程
时间:2022-12-21
阅读:

最近收到了服务器有漏洞的通知,提示:RHSA-2022:6765: bind security update,该漏洞源于使用格式错误的ECDSA签名,欺骗目标解析程序,导致内存因资源不足而崩溃。接下来就为大家介绍一下bind security update漏洞的修复方法,有需要的小伙伴可以参考一下:

RHSA-2022:6765: bind security update

1、漏洞提示:

RHSA-2022:6765: bind security update

2、漏洞描述:

漏洞编号 漏洞公告 漏洞描述
CVE-2022-38177 ISC BIND 安全漏洞

ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。

ISC BIND 9.8.4版本至9.16.32版本存在安全漏洞,该漏洞源于使用格式错误的ECDSA签名,欺骗目标解析程序,导致内存因资源不足而崩溃。

CVE-2022-38178 isc bind 密码学签名的验证不恰当

By spoofing the target resolver with responses that have a malformed EdDSA signature, an attacker can trigger a small memory leak. It is possible to gradually erode avAIlable memory to the point where named crashes for lack of resources.

3、影响说明:

软件:bind-export-libs 9.11.4-26.P2.el7_9.7
命中:bind-export-libs version less than 32:9.11.4-26.P2.el7_9.10
路径:/etc/ld.so.conf.d/bind-export-x86_64.conf

4、解决方法:

yum update bind-export-libs

RHSA-2022:6765: bind security update

5、修复建议:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载::https://www.isc.org/bind/

返回顶部
顶部