Knot Resolver opravuje nedávno nalezené zranitelnosti                                        
                                        
                                            
                                            
                                            
                                        Datum publikování: 14. 2. 2024   
                                                                                       
                                            
                                                
                                                
                                                
                                            
                                        
                                        
           
                              
                                        
                                        
                                                                      Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (5.7.1), která opravuje nedávno nalezené zranitelnosti týkající se většiny provozovaných DNS resolverů. Jedná se o zranitelnosti s označením CVE-2023-50868 a CVE-2023-50387; útočníkův autoritativní DNS server mohl zaslat speciální data, jejichž DNSSEC validace by stála resolver mnoho CPU času. Takové případy už nyní nebudou validovány. Více informací je k dispozici na webu projektu.


