Knot Resolver opravuje nedávno nalezené zranitelnosti
Datum publikování: 14. 2. 2024
Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (5.7.1), která opravuje nedávno nalezené zranitelnosti týkající se většiny provozovaných DNS resolverů. Jedná se o zranitelnosti s označením CVE-2023-50868 a CVE-2023-50387; útočníkův autoritativní DNS server mohl zaslat speciální data, jejichž DNSSEC validace by stála resolver mnoho CPU času. Takové případy už nyní nebudou validovány. Více informací je k dispozici na webu projektu.