]> git.ipfire.org Git - ipfire-2.x.git/commit
dnsdist: Update to 1.9.4
authorMichael Tremer <michael.tremer@ipfire.org>
Tue, 14 May 2024 10:04:12 +0000 (10:04 +0000)
committerArne Fitzenreiter <arne_f@ipfire.org>
Sat, 25 May 2024 08:59:33 +0000 (10:59 +0200)
commit8cfce31dc5fb4a905161934fef5ab591974071a7
tree2a45dc80135cb84da94df9f3ff89478f9e2263e1
parent1ecccbdfca9bc198d73b004f1e16f8f577e095f0
dnsdist: Update to 1.9.4

This release fixes CVE-2024-25581, a denial of service security issue affecting versions 1.9.0, 1.9.1, 1.9.2 and 1.9.3 only. Earlier versions are not affected.

When incoming DNS over HTTPS support is enabled using the nghttp2 provider, and queries are routed to a tcp-only or DNS over TLS backend, an attacker can trigger an assertion failure in DNSdist by sending a request for a zone transfer (AXFR or IXFR) over DNS over HTTPS, causing the process to stop and thus leading to a Denial of Service.

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
Signed-off-by: Arne Fitzenreiter <arne_f@ipfire.org>
lfs/dnsdist